受疫情影响巴西ANATEL认证再次简化认证流程 EN62368最新标准要求 欧盟ECHA正式公布REACH法规中的SVHC清单为211项 7月欧盟新规即将生效--欧盟商品安全法规要求提供欧代! 【法规草案】有关韩国KC 62368-1:2021的颁布实施草案。 台湾NCC认证标志有什么要求 亚马逊站要求所有儿童玩具和儿童产品必须提供CPC证书! 什么是儿童产品证书? TWS耳机质检报告怎么办理? 卡拉OK机国内测试报告用什么标准? 泰国TISI最新强制性要求--标签要求 IEC/EN/UL 62368 全球市场准入(2021版) 国推RoHS办理资料和流程 全球准入资讯--英国(UKCA)采用新的能效标签 全球准入资讯--韩国 Korea-KC安全新标准 全球准入资讯--巴西ANATEL《电信产品比吸收率(SAR)的测试程序》 全球准入资讯--南非South Africa 2021年7月最新国际市场准入资讯 什么是美国亚马逊玩具CPC认证? IEC 62133-2:2017+AMD1:2021新版 欧盟电玩具标准EN IEC 62115:2020+A11:2020 EN62115标准是什么?EN62115测试哪里做? 韩国KC安全认证需要哪些资料? 韩国KC认证有哪些产品需要强制认证? KC认证标志要求 EAC认证哪里办理?EAC认证是俄罗斯的吗? 喜迎中秋佳节,Usai检测祝大家中秋节快乐! DC FAN需要办理UL认证吗? 欧代是什么?为什么要提供欧盟授权代表? 欧盟CE认证是什么认证-CE认证费用 电商质检报告怎么办理,质检报告怎么查询真伪? 家具质检报告标准和测试项目有哪些 亚马逊卖家注意FDA严查灯具产品导致下架是否属实? LED灯具需要做FDA吗? 亚马逊下架电池产品,请提前准备好相关FCC UL认证 亚马逊加强FCC合规性要求,请提前准备好FCC认证 亚马逊FCC合规性认证是什么,FCC认证怎么做 无线产品美国亚马逊站要求哪些认证?美国FCC认证是强制的吗? 《欧盟市场监管法规 2019/1020》要求带CE标志商品需要提供欧盟负责人 台湾BSMI标准更新 标准解读--美国FCC认证SAR(比吸收率)标准更新 机顶盒CEC认证怎么做? 标准解读--欧盟RED新指令要求智能手机要支持伽利略定位功能 智能手机出口欧盟是强制RED认证吗 好消息!美国FCC认证SAR新版标准实施时间延期至6月30日 亚马逊CPC认证 儿童玩具ASTM F963和CPSIA报告 什么是海关联盟认证EAC认证 智慧用电模块CQC认证标准-CQC1308-2017 CQC1308-2017智慧用电模块CQC认证 美国FCC更新FRN,7月15日起要求缴纳年费 信息技术设备和音视频设备新标准GB/T9254.1-2021将于7月1日实施 音视频、信息技术和通信技术设备 第一部分:安全要求GB4943.1-2022标准即将实行 电子产品CCC安全换版 2022年9月国际市场准入资讯 服务机器人CQC认证 日本通讯产品测试标准解析 关注!电子产品及安全附件(08/09/16)强制性产品认证执行新版标准GB 4943.1-2022 新增强制认证产品,锂离子电池和电池组、移动电源 电源适配器/充电器 新规解读丨8月1日实施,不符合RED指令网络信息安全EN 18031标准的产品将无法进入欧盟市场! 电动汽车供电设备CCC认证指南
检测服务
  • 检测服务
  • 认证服务
  • 新闻资讯
  • 证书报告
认证咨询热线(微信同号)

13728911712

18123927567

我们的服务

联系我们 | 优赛检测

微信:13728911712

微信:18123927567

邮箱:devin.huang@usai.org.cn

邮箱:jenny@usai.org.cn

地址:深圳市宝安区福海街道桥头社区富桥一区17栋(宝安大道同泰时代旁)

Usai微信公众号
Usai公众号
微信咨询1
微信咨询1
微信咨询2
微信咨询2

相关资讯 | 热点 | 知识 | 新闻 查看全部>>

我们的服务

新规解读丨8月1日实施,不符合RED指令网络信息安全EN 18031标准的产品将无法进入欧盟市场!

欧盟委员会于2022年发布了RED指令补充授权法案(EU) 2022/30,对无线电设备的网络安全、隐私保护和反欺诈等方面提出了明确要求。


一.标准协调性

EN 18031系列标准分为三部分,分别为EN 18031-1、EN 18031-2和EN 18031-3,分别对应RED指令第3(3)条款的(d)、(e)、(f)要求。EN 18031系列标准的部分章节在一些情况下不被认为是协调的,没有协调的情况下产品必须通过指定公告机构(NB)完成认证,方可投入市场。


RED指令相关条款

     协调标准

     限制条件    

Article 3:Section 3.3(d):

无线电设备不会损害网络或其功能,也不会滥用网络资源,从而导致不可接受的服务降级。

EN 18031-1:2024 Common security requirements for radio equipment - Part 1: Internet connected radio equipment

要求用户必须设置和使用密码。若允许用户不设置密码,EN 18031-1/2/3标准都将丧失协调性。

 

Article 3:Section 3.3(e):

无线电设备包含保护措施,以确保用户和订户的个人数据和隐私得到保护。

EN 18031-2:2024 Common security requirements for radio equipment - Part 2: radio equipment processing data, namely Internet connected radio equipment, childcare radio equipment, toys radio equipment and wearable radio equipment

要求必须确保父母或监护人的访问控制。若采用“自主访问控制”等不兼容模式,EN 18031-2标准将丧失协调性。

 

Article 3:Section 3.3(f):

无线电设备支持某些功能,确保防止欺诈。

EN 18031-3:2024Common security requirements for radio equipment - Part 3: Internet connected radio equipment processing virtual money or monetary value

 

要求通过多重机制实施安全更新。如果单独使用一种方法(如数字签名或访问控制)实施安全更新,不足以满足金融安全需求,EN 18031-3标准将丧失协调性。


二,适用范围

适用产品包括大多数可接入互联网的无线终端设备,如路由器、摄像头、智能门锁、智能家电、可穿戴设备、智能手机、平板电脑、儿童玩具和儿童看护设备等:

 根据RED指令补充授权法案(EU) 2022/30的要求,新规适用的产品包含以下三类:

1、直接或间接连接互联网的无线设备;

2、涉及用户隐私数据处理的设备,如儿童看护设备、玩具、穿戴式设备等;

3、互联网货币支付、转账、交易设备。

不适用产品包括:

医疗器械 (EU 2017/745法规)

体外诊断设备(EU 2017/746法规)

条款 3.3 (e) , 3.3(f) 不适用于:[仅3.3(d)适用] 

民用航空设备(EU 2018/1139法规)

汽车电子设备(EU 2019/2144法规)

电子道路收费系统(EU 2019/520指令)

 

注意:①RED指令Article 3:Section 3.3(d),(e),(f)的要求不适用于MDR法规范围内的医疗器械设备。②RED指令Article 3:Section 3.3(e),(f)的要求不适用Regulation (EU) 2018/1139、Regulation (EU) 2019/2144和Directive (EU) 2019/520法规范围内的航空或道路交通相关设备。

适用范围内的产品示例

 




 

 



示例1:路由器

示例2:运动手环

示例3:POS机

三,测试要求

为了确保测试要求能够在三个并列标准(EN 18031-1/2/3)之间保持一致,新标准引入了“资产”这一概念作为主要测试对象,并对“资产”进行分类,各类资产对应着不同的标准测试要求。

     标准   

  EN 18031-1  

 EN 18031-2 

 EN 18031-3  

RED指令相关条款

3.3.(d)

3.3.(e)

3.3.(f)

Security asset/安全资产

 

 

 

Network asset/网络资产

 



Privacy asset/隐私资产


 


Financial asset/金融资产




EN 18031系列标准的测试内容如下表所示,要求对这些测试内容进行“概念评估Conceptual assessment”、“功能完整性评估Functional completeness assessment”和“功能充分性评估Functional sufficiency assessment”。

四.适用标准

EN 18031-1

无线电设备通用信息安全要求 第1部分:互联网连接无线电设备

EN 18031-2

无线电设备的通用信息安全要求--第 2 部分:处理数据的无线电设备,即连接互联网的无线电设备、儿童护理无线电设备、玩具无线电设备和可穿戴无线电设备

EN 18031-3

无线电设备的通用信息安全要求--第 3 部分:处理虚拟货币或货币价值的互联网连接无线电设备

EN 18031系列标准已于2025年1月30日列入CE RED指令协调标准(HS),符合协调标准及限制条款情况下,无需欧盟公告机构(NB)发证。

      标准    

     通用要求   

     特殊要求   

EN 18031-1

访问控制-Access Control

认证验证-Authentication

安全升级-Secure Update

安全存储-Secure Storage

安全通信-Secure Communication

加密算法-Confidential Cryptographic Keys

通用设备能力-General Equipment Capabilities

密码最佳实践-

Cryptographic Best Practice

 

对于安全和网络资产:

弹性恢复- Resilience

网络监控- Network Monitoring

流量控制- Traffic Control 

 

EN 18031-2

对于安全和隐私资产:

父母控制 - Parental Control

日志- Logging

删除- Deletion

用户通知- User Notification

对外获取信息- External Sensing Capabilities 

EN 18031-3

对于安全和金融资产:

日志– Logging

设备完整性- Equipment Integrity (Secure Boot) 


优赛检测(Usai)拥有一批资深的认证团队, 多年认证行业经验以及专业的技术知识,为您提供产品的认证方案。