產(chǎn)品詳情
亞馬遜歐盟站無線設(shè)備指令EN 18031標(biāo)準(zhǔn)詳解
——檢測咨詢張工1382796O869
亞馬遜歐盟站無線設(shè)備指令EN 18031標(biāo)準(zhǔn)詳解
無線設(shè)備EN 18031認(rèn)證是什么?哪些產(chǎn)品需要做EN 18031認(rèn)證?
歐盟網(wǎng)絡(luò)安全EN 18031認(rèn)證是什么,哪些產(chǎn)品需要做EN 18031
2月15日,亞馬遜官方發(fā)布公告,自即日起,所有銷往歐盟市場的聯(lián)網(wǎng)設(shè)備(如無線電設(shè)備、智能家居、智能穿戴等)必須通過EN 18031標(biāo)準(zhǔn)認(rèn)證,以證明其符合歐盟《網(wǎng)絡(luò)安全授權(quán)法案》的安全要求。接下來帶大家了解一下EN 18031法規(guī)要求
一、EN 18031法規(guī)
根據(jù)歐盟EU 2025/138實(shí)施決定,EN 18031-1、EN 18031-2、EN 18031-3標(biāo)準(zhǔn)已于2025年1月30日正式被納入RED指令(2014/53/EU),并成為協(xié)調(diào)標(biāo)準(zhǔn)。這些標(biāo)準(zhǔn)強(qiáng)化了無線設(shè)備的信息要求,尤其在處理互聯(lián)網(wǎng)連接設(shè)備、玩具、穿戴式設(shè)備等領(lǐng)域。
二、EN 18031標(biāo)準(zhǔn)
EN 18031系列包括三個(gè)部分(EN 18031-1、EN 18031-2和EN 18031-3),分別針對RED指令中的不同網(wǎng)絡(luò)安全要求:檢測實(shí)驗(yàn)室(+Yuan897521954喂)具備cnas標(biāo)準(zhǔn)資質(zhì)
? EN 18031-1:確保無線電設(shè)備不會對網(wǎng)絡(luò)或其功能產(chǎn)生不利影響,并防止濫用網(wǎng)絡(luò)資源導(dǎo)致服務(wù)嚴(yán)重受損。適用于所有能夠通過互聯(lián)網(wǎng)直接或間接進(jìn)行通信的無線電設(shè)備。
? EN 18031-2:提供保護(hù)用戶和訂閱者個(gè)人數(shù)據(jù)及隱私的保障措施。適用于處理個(gè)人數(shù)據(jù)的設(shè)備,如聯(lián)網(wǎng)設(shè)備、兒童看護(hù)設(shè)備、無線玩具和可穿戴設(shè)備。
? EN 18031-3:確保支持貨幣或虛擬貨幣轉(zhuǎn)移的聯(lián)網(wǎng)無線電設(shè)備具備防范欺詐的功能。
三、EN 18031 限制性
這套標(biāo)準(zhǔn)的納入是有限制性的,在密碼、家長監(jiān)護(hù)以及安全更新方面有額外要求。雖然標(biāo)準(zhǔn)接受未設(shè)置密碼的設(shè)備,但是RED將無法視之為合規(guī)。
四、EN 18031產(chǎn)品范圍
直接或間接連接互聯(lián)網(wǎng)的無線設(shè)備,基本可以通過判定產(chǎn)品是否可以通過網(wǎng)絡(luò)或APP更新固定版本來判定,并且凡是存在有金錢交易的無線電設(shè)備,不管是現(xiàn)金還是虛擬貨幣,該設(shè)備都需要滿足反欺詐的能力要求,比如:設(shè)備是否有用到加密機(jī)制、保密機(jī)制、完整性保護(hù)機(jī)制。是否有銀*卡信息、交易密碼等數(shù)據(jù)泄露等問題。
像常規(guī)的無線產(chǎn)品比如藍(lán)牙耳機(jī)、藍(lán)牙音箱、無線鍵盤與鼠標(biāo)大多是不在的,但是如果這些產(chǎn)品可以通過APP或客戶端聯(lián)網(wǎng)升級固件,那么這種產(chǎn)品就是在EN 18031-1的范圍內(nèi)的。
RED-DA覆蓋范圍
RED-DA是針對無線電產(chǎn)品的網(wǎng)絡(luò)安全強(qiáng)制法規(guī),涉及范圍覆蓋廣泛,包括但不限于如下,具體還需根據(jù)標(biāo)準(zhǔn)的判定條件來決定:
電子設(shè)備
如智能手機(jī)、平板電腦、電子相機(jī)等;
電信設(shè)備
如路由器、交換機(jī)等網(wǎng)絡(luò)通信設(shè)備;
物聯(lián)網(wǎng)設(shè)備
如智能家居設(shè)備、智能工業(yè)控制設(shè)備;
玩具和兒童保育設(shè)備
如嬰兒監(jiān)視器等;
可穿戴設(shè)備
如智能手表、健身追蹤器等;
特殊行業(yè)設(shè)備
汽車電子 、無人機(jī)、道路交路管理系統(tǒng)(僅適合EN18031-1);
金融交易產(chǎn)品
如P0S機(jī)、其它金融終端機(jī);
智慧警報(bào)設(shè)備
含無線功能的自動報(bào)警裝置等。
五、EN 18031系列的三大限制條款
EN 18031系列標(biāo)準(zhǔn)為上述要求提供了具體技術(shù)規(guī)范,隨著EN 18031系列被列入OJ,并允許企業(yè)采用自聲明或者第三方合格評定方式滿足合規(guī)要求。但制造商需要特別注意其官方限制條款,否則可能無法通過合規(guī)聲明:
限制一:標(biāo)準(zhǔn)中的“背景”與“指南”章節(jié)無效
EN 18031-1/2/3中的“rationale”(制定背景)和“guidance”(實(shí)施指南)章節(jié)僅作參考,不作為合規(guī)依據(jù)。
限制二:允許用戶不設(shè)置密碼(包含PIN碼)
如果設(shè)備采用鑒別密碼的方式進(jìn)行用戶身份認(rèn)證,且允許用戶不設(shè)置或使用任何密碼(包含PIN碼)的情況下使用產(chǎn)品,則不能采用自評估聲明的形式宣稱合規(guī)。
舉例來說,若手機(jī)、平板設(shè)備如果允許“無密碼使用”,須采用第三方合格評定路徑。
但請注意,如設(shè)備配對采用密鑰進(jìn)行身份認(rèn)證而非密碼,則可以采用自評估聲明的形式合規(guī)。
限制三:特殊場景的額外要求
A.對于兒童玩具與監(jiān)護(hù)設(shè)備(EN 18031-2適用):
若設(shè)備采用基于角色、自主或強(qiáng)制訪問控制,但不支持家長/監(jiān)護(hù)人控制管理權(quán)限,則不能采用自評估聲明宣稱合規(guī),須采用第三方合格評定方式。
例如:涉及產(chǎn)品包括兒童玩具、可穿戴設(shè)備、嬰兒監(jiān)護(hù)類無線電設(shè)備。
但由于兒童玩具和監(jiān)護(hù)設(shè)備相對風(fēng)險(xiǎn)較高,高度建議企業(yè)采用第三方合格評定也就是歐盟公告機(jī)構(gòu)的參與路徑。
B.金融功能設(shè)備(EN 18031-3適用):
涉及產(chǎn)品包括支持虛擬貨幣交易的無線電設(shè)備(如支付終端、加密貨幣硬件錢包)。若僅滿足標(biāo)準(zhǔn)中的“安全更新”條款(如數(shù)字簽名、安全通信等單一措施)不足以防范金融風(fēng)險(xiǎn),需結(jié)合多重防護(hù)機(jī)制。須采用第三方合格評定方式也就是歐盟公告機(jī)構(gòu)的參與。這類產(chǎn)品的典型是聯(lián)網(wǎng)P0S機(jī),聯(lián)網(wǎng)支付充電樁,聯(lián)網(wǎng)售賣機(jī)。
六、認(rèn)證流程
鑒于新規(guī)將于2025年8月1日起強(qiáng)制執(zhí)行,制造商必須盡快啟動以下工作:
1.確認(rèn)產(chǎn)品適用范圍
根據(jù)EN 18031-1/2/3劃分的設(shè)備類別,判斷是否受新規(guī)約束。
2.深度解讀EN 18031標(biāo)準(zhǔn)條款
全面理解標(biāo)準(zhǔn)適用條款及限制條件。
3.合規(guī)差距分析
對照標(biāo)準(zhǔn)要求,評估現(xiàn)有設(shè)計(jì)是否滿足限制條款,尤其檢查密碼強(qiáng)制設(shè)置、家長控制等功能。
4.自我聲明或公告機(jī)構(gòu)介入評估
與公告機(jī)構(gòu)合作既是合規(guī)要求(若采用標(biāo)準(zhǔn)外替代方案),也是確保符合性的關(guān)鍵


