2025年1月30日,欧盟官方OJ正式将EN18031系列网络安全标准列为无线设备RED指令下的协调标准。对于无线设备制造商而言,这是一个重大发展,因为EN 18031系列标准所列的网络安全要求将于2025年8月1日起强制执行。
EN 18031 和RED 网络安全要求的背景
无线电设备指令RED要求在欧盟范围内销售的无线电设备必须满足与安全、电磁兼容性和有效频谱使用相关的基本要求。2022年,欧盟委员会还根据第3(3)条引入了网络安全要求:
- 第3(3)(d)条:防止网络损害和服务退化
- 第3(3)(e)条:保护个人数据和用户隐私
- 第3(3)(f)条:防止处理虚拟货币的无线电设备欺诈的措施
EN 18031系列旨在提供统一的标准,帮助制造商证明符合这些新的网络安全要求。
OJ 列名及限制条件
EN 18031 系列标准被列入OJ,意味着制造商现在可以使用这些标准来声称产品符合RED指令的网络安全要求。但是,EN 18031 的列名带有某些限制,在实施符合性策略时必须仔细考虑这些限制。这些限制包括:
- “基本原理”和“指南”部分
- 密码的使用
- 家长或监护人访问控制
- 货币价值的转移