地址:
业务咨询:
投诉建议:
服务热线:
400-666-1678(免收话费)
总机:0755-8885-0135
要判断产品是否需要符合 CE RED 指令网络安全要求,可参考以下几个方面:
确认产品属于 RED 指令的适用范围:RED 指令适用于所有投放欧盟市场的无线电设备,即通过电磁波传输或接收信号的设备,如蓝牙设备、Wi-Fi 设备、手机、智能穿戴设备等。如果产品属于此类,则需进一步核查是否涉及网络安全要求。
检查产品是否涉及 RED 网络安全条款:RED 指令的网络安全管控范围由授权法规(EU)2022/30 明确,主要针对以下三类设备:
能够直接或间接连接互联网的无线电设备:如智能家居设备、联网玩具、智能手表等。
处理个人数据、交通数据或位置数据的无线电设备:如带有用户身份识别功能的设备、健康监测设备等。
支持用户转移金钱、货币价值或虚拟货币的无线电设备:如支持加密货币交易的硬件钱包、支付终端等。
参考 EN 18031 标准的具体要求:EN 18031 是 RED 网络安全条款的技术标准,分为三个部分,分别对应上述三个条款。EN 18031-1 针对联网设备的安全和网络资产评估,需满足访问控制、安全更新、流量控制等机制;EN 18031-2 针对处理个人数据的设备,额外要求日志机制、数据删除功能等;EN 18031-3 针对金融交易类设备,需评估设备完整性和密钥管理等。若产品涉及上述功能,则需符合对应标准的要求。
考虑强制实施时间与过渡期:法规(EU)2022/30 的强制实施时间为 2025 年 8 月 1 日,过渡期内允许企业逐步调整。若产品在 2025 年 8 月 1 日后投放市场,必须通过 EN 18031 标准的合规评估。
如果对产品是否在管控范围内仍不确定,企业可自查功能清单,确认产品是否具备联网能力、处理敏感数据或金融交易功能,也可咨询认证机构,委托第三方实验室进行预评估或测试,获取专业意见。此外,根据 RED 指令要求,技术文件需包含网络安全风险评估报告和合规证明,通过对技术文件的审查也有助于判断产品的合规性。
如需了解更多相关资讯,欢迎联系我们~
24小时服务热线:131-4343-1439(微信同号)
微测检测专线邮箱:mti@51mti.com
深圳总部
北京办事处
上海办事处
快速咨询