2025年8月1日起,多數帶有無線網絡傳輸功能的產品都將強制要求符合RED指令中的網絡安全條款。
那么那些產品不在范圍內了?
沒有無線電發射功能(BLE, Wi-Fi等)的產品都不在范圍內,醫療,體外診斷器,智能電表和道路收費系統也不包括在范圍內。
可穿戴設備以及用于兒童和兒童護理的產品,無論是直接或間接連接到互聯網,都在范圍內。
產品直接(directly)或間接(indirectly)連接到互聯網--為了更容易理解如下圖示:
上面的網絡可以看到大多數設備都很容易定義為互聯網連接設備:
可以清晰判定的產品:
1. 未連接到互聯網:溫度傳感器和顯示器,除了這兩個設備之間的直接接觸外,沒有其他連接。所以不在RED指令范圍。
2. 直連互聯網: 手機和互聯網路由器(網關),這兩者都直接連接到互聯網。所以屬于RED指令范圍:
3. 間接連接到互聯網: 路由器,WiFi平板電腦和可以通過互聯網控制的物聯網設備: 例如,手機A可以通過互聯網看到IP攝像頭A和B的實時視頻。它還可以解鎖WiFi鎖,平板電腦可以上網, 所以也屬于RED 范圍。
處于灰色地帶的產品:
藍牙(BT)揚聲器(或者類似的產品) 藍牙揚聲器連接到手機B(直連互聯網)和WiFi平板(間接連接互聯網)。那么,BT揚聲器連接到一個有互聯網接入的產品,但是藍牙揚聲器連接到互聯網嗎? 通常情況下,手機會通過藍牙連接到藍牙揚聲器,并將藍牙揚聲器用作外部揚聲器,播放存儲在手機上或從互聯網上流式傳輸的音樂。在這兩種情況下,藍牙揚聲器都沒有向互聯網發出請求,其他設備也不可能通過互聯網連接到藍牙揚聲器。 在這種情況下,我們認為該藍牙揚聲器沒有連接到互聯網,因此不屬于RED范疇。
歐盟RED和英國網絡安全法都是這樣判定。英國網絡安全法已經從2024年4月29日起強制執行,其中對“連接到互聯網”有更詳細的定義。
其它不在范圍內但需留意的產品: 對于完全依賴移動電話或個人電腦進行通信的其他產品來說,情況也是如此,這些產品沒有能力啟動與互聯網的連接,也無法通過互聯網進行通信。
例如藍牙揚聲器,鍵盤和鼠標等無線配件,其他簡單的BT或ZigBee產品。 但是,使用這些設備需注意以下幾點:
? 如果一個產品支持獨立下載更新,它將在RED范圍內。
? 沒有連接到互聯網并不意味著產品是安全的,只是它超出了當前RED和英國網絡安全法規,PSTI的范圍。
? 隨著2027年《網絡彈性法案》的出臺,這一定義將被刪除,意味著適用產品范圍將擴大。 當您不能100%確定您的產品是否在RED范圍內時,建議您在判定結論之前咨詢聯系我們: 24小時服務電話(同微信):13378420956