近日,歐盟委員會在其官方期刊《Office Journal》(以下簡稱OJ)宣布,EN 18031系列標(biāo)準(zhǔn)已被納入《無線電設(shè)備指令》(Directive 2014/53/EU)的協(xié)調(diào)標(biāo)準(zhǔn)。這一決定旨在進(jìn)一步規(guī)范無線電設(shè)備的網(wǎng)絡(luò)安全要求,提升設(shè)備進(jìn)入歐盟市場的合規(guī)性和安全性。由于EN 18031系列標(biāo)準(zhǔn)所列的網(wǎng)絡(luò)安全要求將于2025年8月1日起強(qiáng)制執(zhí)行,對于無線設(shè)備制造商來說,這是一個重大的變化。
EN 18031系列標(biāo)準(zhǔn)的組成
EN 18031系列標(biāo)準(zhǔn)包括以下三個部分,每部分針對不同類型的無線電設(shè)備及其安全要求,2022年歐盟委員會還根據(jù)第3(3)條引入了網(wǎng)絡(luò)安全要求:
EN 18031-1:2024
適用范圍:互聯(lián)網(wǎng)連接的無線電設(shè)備。
支持要求:符合《無線電設(shè)備指令》第3(3)(d)條款的基本要求(引入了“防止網(wǎng)絡(luò)損害和服務(wù)退化”的網(wǎng)絡(luò)安全要求)
EN 18031-2:2024
適用范圍:包括互聯(lián)網(wǎng)連接設(shè)備、兒童護(hù)理設(shè)備、玩具設(shè)備和可穿戴設(shè)備。
3(3)(e)“保護(hù)個人數(shù)據(jù)和用戶隱私”
EN 18031-3:2024
適用范圍:處理虛擬貨幣或貨幣價值的無線電設(shè)備。
3(3)(f)“防止處理虛擬貨幣的無線設(shè)備欺詐的措施”
系列協(xié)調(diào)標(biāo)準(zhǔn)在OJ中主要限制什么?
如果允許用戶不設(shè)置或使用任何密碼(條款6.2.5.1和6.2.5.2),則不符合《指令》第3(3)(d)條款的要求。
標(biāo)準(zhǔn)中“rationale”“guidance”的章節(jié)不提供符合《指令》第3(3)(d)條款基本要求的推定。
EN 18031-2:2024
6.2.5.16.2.5.23(3)(e)
對于兒童設(shè)備等特定類型的設(shè)備,如果未確保父母或監(jiān)護(hù)人的訪問控制(如條款6.1.3.4.2等),也不符合《指令》第3(3)(e)
“guidance”3(3)(e)
EN 18031-3:2024
6.2.5.16.2.5.23(3)(f)
協(xié)調(diào)標(biāo)準(zhǔn)的第6.3.2.4條包括安全更新的評估標(biāo)準(zhǔn)。根據(jù)數(shù)字簽名、安全通信機(jī)制、訪問控制機(jī)制或其他,列出了四種不同的實(shí)施類別。沒有單獨(dú)一種方法足以處理金融資產(chǎn)安全評估。第6.3.2.4條適用的協(xié)調(diào)標(biāo)準(zhǔn) EN 18031-3:2024所涵蓋的產(chǎn)品的制造商,無論產(chǎn)品如何設(shè)計,都無法確保產(chǎn)品符合REDRadio Equipment Directive)指令中第3(3)(f)條款中規(guī)定的基本要求,因此第三方合格評價的介入是強(qiáng)制性的。
“guidance”3(3)(f)
這些限制表明,雖然EN 18031系列標(biāo)準(zhǔn)為無線電設(shè)備提供了網(wǎng)絡(luò)安全框架,但在某些情況下,設(shè)備可能無法完全滿足《無線電設(shè)備指令》的基本要求,尤其是在以下方面:
用戶密碼的設(shè)置和使用。
兒童設(shè)備的家長或監(jiān)護(hù)人訪問控制。
涉及虛擬貨幣的設(shè)備的安全評估。
依據(jù)《無線電設(shè)備指令》的基本要求,對于未完全應(yīng)用(有限制)、未應(yīng)用或尚不存在協(xié)調(diào)標(biāo)準(zhǔn)的無線電設(shè)備,一致性評估過程必須由指定的公告機(jī)構(gòu)(Notified Body)參與審查。
對制造商的影響
EN 18031系列標(biāo)準(zhǔn)的實(shí)施將推動制造商加強(qiáng)設(shè)備的網(wǎng)絡(luò)安全性,同時為用戶提供更高的安全保障。這一系列標(biāo)準(zhǔn)的發(fā)布還將規(guī)范歐盟市場內(nèi)無線電設(shè)備的安全標(biāo)準(zhǔn),提升消費(fèi)者對無線電設(shè)備的信任。
由于RED的網(wǎng)絡(luò)安全要求將于202581日起強(qiáng)制執(zhí)行,強(qiáng)制執(zhí)行日之后進(jìn)入歐盟市場的產(chǎn)品都需要符合要求,因此制造商必須迅速采取行動,使無線產(chǎn)品符合網(wǎng)絡(luò)安全要求。