欧盟发布的EN 18031系列标准(将于2025年8月1日强制实施),为无线电设备的网络安全设定了严格规范。其中,EN 18031-1对应RED指令中的Article 3.3(d),聚焦于连接互联网的无线电设备,在保障网络安全、规范市场秩序等方面发挥着关键作用。
标准协调性
EN 18031系列标准分为三部分,分别为EN 18031-1、EN 18031-2和EN 18031-3,分别对应RED指令第3(3)条款的(d)、(e)、(f)要求。EN 18031系列标准的部分章节在一些情况下不被认为是协调的,没有协调的情况下产品必须通过指定公告机构(NB)完成认证,方可投入市场。
适用产品范围
根据RED指令补充授权法案(EU) 2022/30的要求,新规适用的产品包含以下三类:
1. EN 18031-1:互联网连接的无线电设备
适用范围:所有通过互联网直接或间接通信的无线设备,包括:消费电子:智能手机、平板电脑、智能手表、蓝牙音箱、Wi-Fi 路由器。智能家居:联网冰箱、空调、摄像头、语音助手(如 Amazon Echo)。车载设备:车载信息娱乐系统、远程控制模块、自动驾驶组件。工业物联网:传感器、RFID 标签、工业网关。
典型案例:支持 Wi-Fi 的智能灯泡、通过蓝牙连接的智能门锁。
关键要求:需具备网络攻击防护、安全更新机制、加密通信等功能,防止滥用网络资源导致服务降级。
2. EN 18031-2:处理数据的无线电设备
适用范围:涉及个人数据、位置数据或流量数据的设备,包括:儿童设备:婴儿监视器、智能玩具(如带语音交互的玩偶)。可穿戴设备:健身追踪器、医疗手环。移动终端:TWS 耳机、便携式热点。安防设备:家庭摄像头、GPS 追踪器。
典型案例:支持视频通话的智能手表、记录运动轨迹的智能手环。
关键要求:需保护用户隐私,例如限制儿童设备的访问权限、提供数据删除功能。
3. EN 18031-3:处理虚拟货币的无线电设备
适用范围:涉及金融交易或虚拟货币的设备,包括:支付终端:POS 机、ATM 机。加密货币设备:冷钱包、虚拟货币交易终端。金融服务设备:支持转账的智能卡读卡器。
典型案例:支持比特币交易的硬件钱包、银行自助终端。
关键要求:需防止金融欺诈,例如验证交易完整性、确保资金安全存储。
测试要求
为了确保测试要求能够在三个并列标准(EN 18031-1/2/3)之间保持一致,新标准引入了“资产”这一概念作为主要测试对象,并对“资产”进行分类,各类资产对应着不同的标准测试要求。
EN 18031系列标准的测试内容如下表所示,要求对这些测试内容进行“概念评估Conceptual assessment”、“功能完整性评估Functional completeness assessment”和“功能充分性评估Functional sufficiency assessment”。
认证与合规
CE 认证:所有适用设备需通过第三方实验室测试,获得 CE 标志。自 2025 年 8 月起,未通过 EN 18031 认证的产品将被禁止在欧盟销售。
自我声明与型式认证:简单设备(如无数据存储的蓝牙音箱):可通过自我声明合规。复杂设备(如金融终端、车载系统):需由公告机构(NB)进行型式认证。