地址:
业务咨询:
投诉建议:
服务热线:
400-666-1678(免收话费)
总机:0755-8885-0135
RED 指令 3.3 (d)(e)(f) 条款可通过以下方式落地,EN 18031 标准对其有相应的规定和要求:
RED 指令 3.3 (d)(e)(f) 条款落地方法
3.3 (d) 条款落地:确保无线电设备在连接网络时,不会对网络造成损害,也不会滥用网络资源导致服务降级。设备制造商需要在产品设计和开发阶段,采取一系列措施,如进行网络安全设计,包括访问控制、流量管理、安全更新机制等,以防止设备被恶意利用或出现故障而影响网络正常运行。同时,要对设备进行严格的测试,模拟各种网络环境和攻击场景,验证设备是否满足该条款要求。
3.3 (e) 条款落地:要求无线电设备必须采取措施保护用户和订阅者的个人数据与隐私。这涉及到数据的收集、存储、传输和使用等各个环节。制造商需要建立完善的数据保护机制,如加密存储个人数据、采用安全的通信协议传输数据、限制数据访问权限等。此外,还需向用户明确说明数据收集和使用的目的、范围和方式,获得用户的同意,并确保用户对自己的数据有控制权,如能够删除、修改个人数据等。
3.3 (f) 条款落地:旨在让无线电设备具备防范欺诈的功能。对于涉及金融交易或虚拟货币的设备,要采用多重安全防护机制,如数字签名、加密技术、身份认证等,以确保交易的安全性和真实性。同时,要建立风险监测和预警系统,及时发现和处理异常交易行为,防止用户遭受欺诈损失。
EN 18031 标准深度拆解
EN 18031 标准为 RED 指令 3.3 (d)(e)(f) 条款提供了具体的技术规范,包括以下几个部分:
EN 18031 - 1:针对互联网连接的无线电设备的通用安全要求。主要关注网络资产的保护,要求设备具备访问控制、安全更新、流量控制等机制,以防止网络攻击和服务中断,对应 RED 指令 3.3 (d) 条款。
EN 18031 - 2:涉及数据处理的无线电设备,包括互联网连接的无线电设备、儿童护理无线电设备、玩具无线电设备和可穿戴无线电设备等。着重强调隐私资产的保护,除了满足 EN 18031 - 1 中的部分要求外,还需要有完善的日志机制、数据删除功能等,以保护个人数据和隐私,对应 RED 指令 3.3 (e) 条款。
EN 18031 - 3:针对处理虚拟货币或货币价值的互联网连接无线电设备。侧重于金融资产的保护,要求设备在满足安全更新等基本要求的基础上,结合多重防护机制,如设备完整性保护、密钥管理等,以防范金融风险和欺诈,对应 RED 指令 3.3 (f) 条款。
EN 18031 标准通过对不同类型的无线电设备进行分类,并针对各类设备的特点和风险制定相应的安全要求,为 RED 指令 3.3 (d)(e)(f) 条款的落地提供了详细的技术指导和规范,帮助制造商确保其产品符合欧盟的网络安全要求。
24小时服务热线:131-4343-1439(微信同号)
微测检测专线邮箱:mti@51mti.com
深圳总部
北京办事处
上海办事处
快速咨询