EN 18031認(rèn)證是歐盟近期推出的一項(xiàng)針對無線通信設(shè)備網(wǎng)絡(luò)安全的合規(guī)標(biāo)準(zhǔn),屬于歐盟RED指令(2014/53/EU)下的網(wǎng)絡(luò)安全要求擴(kuò)展部分。這項(xiàng)標(biāo)準(zhǔn)將從2025年8月1日起強(qiáng)制實(shí)施,影響范圍包括具有無線功能的智能終端、物聯(lián)網(wǎng)設(shè)備等。

一、什么是 EN 18031?
EN 18031(全名尚未正式定稿,屬于草案階段,最終版本可能為EN 18031-1等)是一系列專注于無線產(chǎn)品網(wǎng)絡(luò)安全和數(shù)據(jù)保護(hù)的歐盟協(xié)調(diào)標(biāo)準(zhǔn)。其主要目的是:
提高無線設(shè)備的網(wǎng)絡(luò)防護(hù)能力
防止用戶數(shù)據(jù)被泄露、篡改
防止設(shè)備被遠(yuǎn)程入侵或控制
支持用戶數(shù)據(jù)安全刪除、更新機(jī)制
它是對RED指令第3(3)(d)、(e)、(f)條款的具體技術(shù)落地標(biāo)準(zhǔn)。
二、哪些產(chǎn)品需要符合 EN 18031?
如果你的產(chǎn)品具備無線功能(Wi-Fi、藍(lán)牙、LTE、5G等)并涉及數(shù)據(jù)處理或網(wǎng)絡(luò)通信,則大概率需要符合該標(biāo)準(zhǔn)。常見適用產(chǎn)品包括:
智能手機(jī)、平板電腦
無線路由器、智能音箱、物聯(lián)網(wǎng)網(wǎng)關(guān)
智能攝像頭、門鎖、門鈴
可穿戴設(shè)備(如智能手表)
兒童智能手表或追蹤設(shè)備
智能家居設(shè)備(如智能燈、溫控器)
三、EN 18031認(rèn)證辦理流程(預(yù)備版)
雖然該標(biāo)準(zhǔn)目前尚處于實(shí)施過渡期,但企業(yè)可以提前進(jìn)行如下合規(guī)流程:
1.確定產(chǎn)品適用性
明確產(chǎn)品是否屬于RED指令并涉及網(wǎng)絡(luò)功能,如有涉及第3(3)(d)-(f)條款內(nèi)容,則將受EN 18031管控。
2.準(zhǔn)備技術(shù)文檔和風(fēng)險(xiǎn)分析
包括產(chǎn)品功能說明、安全功能說明、網(wǎng)絡(luò)風(fēng)險(xiǎn)分析、數(shù)據(jù)加密方案等。
3.選擇合格的測試實(shí)驗(yàn)室
可聯(lián)系具備RED測試能力和網(wǎng)絡(luò)安全能力的第三方實(shí)驗(yàn)室(如TüV、SGS、DEKRA等)。
4.進(jìn)行EN 18031相關(guān)測試項(xiàng)目
包括但不限于:
身份認(rèn)證與訪問控制測試
軟件更新機(jī)制安全性驗(yàn)證
用戶數(shù)據(jù)保護(hù)機(jī)制檢查
加密算法和密鑰管理評估
5.整改與重測(如有)
測試不通過的環(huán)節(jié),企業(yè)需優(yōu)化軟件架構(gòu)、安全策略,進(jìn)行修復(fù)和再測試。
6.出具測試報(bào)告和技術(shù)文件(TCF)
包含EN 18031測試報(bào)告、風(fēng)險(xiǎn)評估文檔、軟件結(jié)構(gòu)說明、安全功能說明等。
7.CE自我聲明或經(jīng)公告機(jī)構(gòu)審核后發(fā)布DoC
若涉及RED第3(3)條款,通常需經(jīng)歐盟公告機(jī)構(gòu)(Notified Body)審核才能發(fā)布合規(guī)聲明。
四、EN 18031實(shí)施時(shí)間點(diǎn)
2022年1月:歐盟修訂RED指令,加入網(wǎng)絡(luò)安全要求(第3(3)(d)-(f))
2024-2025年:EN 18031標(biāo)準(zhǔn)草案發(fā)布、驗(yàn)證
2025年8月1日:EN 18031正式實(shí)施,強(qiáng)制適用
五、建議
提前進(jìn)行網(wǎng)絡(luò)安全設(shè)計(jì)評估,尤其是數(shù)據(jù)傳輸加密、用戶身份認(rèn)證、固件升級機(jī)制等。
若你計(jì)劃在2025年后繼續(xù)出口無線類產(chǎn)品到歐盟市場,現(xiàn)在就應(yīng)啟動EN 18031預(yù)認(rèn)證或Gap分析。
與熟悉RED網(wǎng)絡(luò)安全要求的合規(guī)顧問或?qū)嶒?yàn)室合作,可大幅減少整改成本和時(shí)間。