咨詢專線:18925239709
首頁資訊中心行業(yè)資訊

歐盟新標 EN 18031網(wǎng)絡安全認證

來源: 華檢檢測 / 日期: 2025-04-01 / 瀏覽: 46643次
2025年8月1日起,歐盟網(wǎng)絡安全標準(EN 18031-1/2/3)即將迎來強制實施,那么將有哪些類別的產(chǎn)品會涉及到這些標準呢?

一、涉及EN 18031的產(chǎn)品
(1)可聯(lián)網(wǎng)的電子設備---EN 18031-1
如:帶4G、5G功能的智能手表,家電聯(lián)網(wǎng)的智能冰箱、智能掃地機器人、智能空調,路由器(WIFI/BT可自動升級系統(tǒng))等,

(2)收集記錄隱私數(shù)據(jù)的設備---EN 18031-2
如:聯(lián)網(wǎng)監(jiān)控攝像頭(人臉管理,哭聲提醒),智能手環(huán)/手表(健康數(shù)據(jù),定位,運動軌跡)等,

(3)涉及支付場景、虛擬幣的設備---EN 18031-3
如:有NFC支付的手機,POS機,硬件錢包(冷錢包)

二、特殊設備
(1)醫(yī)療器械,有聯(lián)網(wǎng)功能的醫(yī)械,EN 18031-2/3不管控;
(2)車載設備,EN 18031-2/3不管控;

(3)無聯(lián)網(wǎng)功能的玩具,EN 18031-1/2/3均不管控;

簡易參考:

設備功能

涉及認證

可連WiFi,BT可自動升級系統(tǒng)

需做EN 18031-1

收集記錄用戶數(shù)據(jù)、定位

需做EN 18031-2

支付功能、存儲虛擬幣

需做EN 18031-3

聯(lián)網(wǎng)醫(yī)械設備

不需EN 18031-2/3

車機導航

不需EN 18031-2/3

三、要如何認證

1、自我聲明

只要產(chǎn)品不觸發(fā)以下限制條款,制造商可通過自聲明證明合規(guī):
a.無默認密碼漏洞
- 設備必須強制用戶首次使用時設置密碼(或生物識別等替代方案),不允許“無密碼使用”模式。
示例:智能路由器要求用戶首次聯(lián)網(wǎng)必須修改默認密碼 → 可自聲明。

b.不涉及高風險場景
- 非兒童設備:產(chǎn)品未涉及兒童隱私數(shù)據(jù)(如普通智能手環(huán)不收集兒童GPS數(shù)據(jù))。
- 非金融設備:設備不處理支付、虛擬貨幣交易(如普通藍牙音箱)。

c.安全更新機制完善
固件更新需滿足標準中的多重防護(如數(shù)字簽名+防回滾),且不依賴單一措施。
示例:智能攝像頭支持強制加密更新 → 可自聲明。

2、NB公告號認證
若產(chǎn)品涉及以下任意一項,必須通過歐盟公告機構(Notified Body,簡寫為NB)認證:
a.允許用戶不設密碼
示例:手機允許“無密碼解鎖”功能 → 需第三方認證。

b.涉及兒童或隱私敏感設備
產(chǎn)品為兒童玩具、嬰兒監(jiān)視器或可穿戴設備,且未強制家長控制權限。
示例:兒童智能手表未內置遠程禁用攝像頭功能 → 需第三方認證。

c.金融交易相關設備
涉及支付、虛擬貨幣存儲(如POS機、硬件錢包),且僅依賴單一安全措施。
示例:加密貨幣硬件錢包僅用數(shù)字簽名保護密鑰 → 需第三方認證。

適用哪些場景,需匹配哪些方案,最好就是聯(lián)系實驗室根據(jù)實際產(chǎn)品具體評估。

四、之前做過CE認證的產(chǎn)品,還需要再重新做嗎?
1.是否需要重做認證的核心判斷依據(jù)
- 原有認證覆蓋的指令范圍
若產(chǎn)品已通過CE-RED、CE-EMC、CE-LVD認證,且未涉及2025年新增的網(wǎng)絡安全條款(RED Article3.3(d)(e)(f)),則無需重新認證。

- 若產(chǎn)品屬于RED指令范圍內且涉及聯(lián)網(wǎng)功能、個人數(shù)據(jù)處理或電子支付(如智能手表、POS機等),則需補充EN 18031系列標準的測試,以符合網(wǎng)絡安全新規(guī)。

2.認證標準和指令是否更新
CE-RED:2025年8月1日起強制執(zhí)行網(wǎng)絡安全條款(EN 18031-1/2/3),原有認證若未覆蓋該部分需重新評估。

CE-EMC/LVD:若無新版指令或標準發(fā)布,且產(chǎn)品設計未變更,則無需重做。

3.具體場景與應對策略
(1)需重新認證的情況
● 產(chǎn)品屬于RED指令新增管控范圍
例如:智能手機、智能家居設備、支付終端等需滿足網(wǎng)絡保護(3.3d)、隱私保護(3.3e)和反欺詐(3.3f)要求,必須通過EN 18031測試并更新CE-RED證書。

● 原有CE-RED認證未覆蓋網(wǎng)絡安全條款
若證書未包含2022年補充的RED-DA要求(如設備默認密碼防護、金融交易安全機制),需補充測試。

(2)無需重新認證的情況
● 產(chǎn)品不屬于RED指令新增范圍
例如:僅需符合EMC(電磁兼容)或LVD(低電壓指令)的普通電器(如電風扇、燈具),若標準未更新且設計無變更,原證書繼續(xù)有效。

●認證仍在有效期內且標準未變更

CE證書默認有效期為5年,若產(chǎn)品未改動且指令未更新,無需重復認證。

4.法規(guī)豁免與過渡期安排
豁免范圍:醫(yī)療器械、民航設備、汽車等受其他專項法規(guī)管控的產(chǎn)品,可免于RED網(wǎng)絡安全條款(3.3e/f)。
過渡期:2025年8月1日前已投放歐盟市場的產(chǎn)品可繼續(xù)銷售至生命周期結束,但新生產(chǎn)或首次入市的產(chǎn)品必須符合新規(guī)。

五、企業(yè)應對建議
1.自查產(chǎn)品分類
確認產(chǎn)品是否屬于RED指令新增的聯(lián)網(wǎng)設備、數(shù)據(jù)處理設備或支付設備。

2.評估認證覆蓋性
核對現(xiàn)有CE證書是否包含EN 18031標準要求。

3.技術文檔更新
若需補充認證,需提交更新后的技術文件(含網(wǎng)絡安全設計說明、漏洞修復記錄等)。

色色97_97在线视频观看_人妻无码一区二区_淫荡视频网站