檢測認證人脈交流通訊錄
這真不是您需要的服務?
一、歐盟EN 18031網(wǎng)絡安全認證簡介
EN 18031是歐盟針對無線電設備網(wǎng)絡安全、隱私保護和防欺詐能力的強制性標準,屬于歐盟無線電設備指令(RED)的補充法規(guī)(EU 2022/30)。目的是確保聯(lián)網(wǎng)設備(如手機、可穿戴設備等)具備抵御網(wǎng)絡攻擊、保護用戶隱私和防止金融欺詐的能力,增強消費者對產(chǎn)品的信任。
該法案要求所有進入歐盟市場的無線電設備必須符合RED指令第3(3)條(d)、(e)和(f)點的網(wǎng)絡信息安全要求,否則將禁止銷售,將于2025年8月1日起強制實施。
二、適用范圍和要求
(一)EN 18031-1:互聯(lián)網(wǎng)連接的無線電設備檢測
聯(lián)網(wǎng)功能安全要求:針對互聯(lián)網(wǎng)連接的無線電設備,主要評估網(wǎng)絡資產(chǎn)的安全性,包括抵御網(wǎng)絡攻擊、防止網(wǎng)絡資源濫用和服務中斷等。
(二)EN 18031-2:聯(lián)網(wǎng)無線電設備、兒童無線電設備、玩具無線電設備和可穿戴無線電設備等
數(shù)據(jù)安全要求:針對處理個人數(shù)據(jù)的無線電設備,重點關注隱私保護,要求設備具備訪問控制、數(shù)據(jù)加密和隱私保護機制。
(三)EN 18031-3:通過連接互聯(lián)網(wǎng)處理虛擬貨幣或貨幣價值的無線電設備
金融功能安全要求:針對處理虛擬貨幣或貨幣價值的設備,要求具備防止欺詐的功能,如日志記錄、軟件完整性驗證等。
三、標準解析
EN 18031系列標準分為三部分,分別為EN 18031-1、EN 18031-2和EN 18031-3,分別對應RED指令第3(3)條款的(d)、(e)、(f)要求。EN 18031系列標準的部分章節(jié)在一些情況下不被認為是協(xié)調(diào)的,沒有協(xié)調(diào)的情況下產(chǎn)品必須通過指定公告機構(NB)完成認證,方可投入市場。
|
RED指令條款 |
對應協(xié)調(diào)標準EN 18031 |
限制條件 |
|
Article 3.3 (d):與網(wǎng)絡保護相關的設備;(互聯(lián)網(wǎng)連接的無線電設備) |
EN 18031-1無線電設備的共同安全要求-第1部分: 連接互聯(lián)網(wǎng)的無線電設備; |
要求用戶必須設置和使用密碼。若允許用戶不設置密碼,EN 18031-1/2/3標準都將喪失協(xié)調(diào)性。 |
|
Article 3.3 (e):處理個人數(shù)據(jù)、交通數(shù)據(jù)或位置數(shù)據(jù)的設備; |
EN 18031-2無線電設備的共同安全要求-第2部分: 無線電設備數(shù)據(jù)處理,即聯(lián)網(wǎng)無線電設備、兒童無線電設備、玩具無線電設備和可穿戴無線電設備; |
要求必須確保父母或監(jiān)護人的訪問控制。若采用“自主訪問控制”等不兼容模式,EN 18031-2標準將喪失協(xié)調(diào)性。 |
|
Article 3.3 (f):使持有者或用戶能夠轉(zhuǎn)移由 EU Directive 2019/713 Article 2 (d) 中定義的金錢、貨幣價值或虛擬貨幣的無線電設備。 |
EN 18031-3無線電設備的共同安全要求-第3部分: 通過連接互聯(lián)網(wǎng)處理虛擬貨幣或貨幣價值的無線電設備。 |
要求通過多重機制實施安全更新。如果單獨使用一種方法(如數(shù)字簽名或訪問控制)實施安全更新,不足以滿足金融安全需求,EN 18031-3標準將喪失協(xié)調(diào)性。 |
注意:
⑴ RED指令Article 3: Section 3.3(d),(e),(f)的要求不適用于MDR法規(guī)范圍內(nèi)的醫(yī)療器械設備。
⑵ RED指令Article 3: Section 3.3(e),(f)的要求不適用Regulation (EU) 2018/1139、Regulation (EU) 2019/2144和Directive (EU) 2019/520法規(guī)范圍內(nèi)的航空或道路交通相關設備。
四、測試要求
為了確保測試要求能夠在三個并列標準(EN 18031-1/2/3)之間保持一致,新標準引入了“資產(chǎn)”這一概念作為主要測試對象,并對“資產(chǎn)”進行分類,各類資產(chǎn)對應著不同的標準測試要求。
|
標準 |
EN 18031-1 |
EN 18031-2 |
EN 18031-3 |
|
RED指令相關條款 |
3.3.(d) |
3.3.(e) |
3.3.(f) |
|
Security asset 安全資產(chǎn) |
√ |
√ |
√ |
|
Network asset 網(wǎng)絡資產(chǎn) |
√ |
_ |
_ |
|
Privacy asset 隱私資產(chǎn) |
_ |
√ |
_ |
|
Financial asset 金融資產(chǎn) |
_ |
_ |
√ |
EN 18031系列標準的測試內(nèi)容如下表所示,要求對這些測試內(nèi)容進行“概念評估Conceptual assessment”、“功能完整性評估Functional completeness assessment”和“功能充分性評估Functional sufficiency assessment”。
|
標準 |
通用要求 |
特殊要求 |
|
EN 18031-1 |
訪問控制-Access Control 認證驗證-Authentication 安全升級-Secure Update 安全存儲-Secure Storage 安全通信-Secure Communication 加密算法-Confidential Cryptographic Keys 通用設備能力-General Equipment Capabilities 密碼最佳實踐- Cryptographic Best Practice |
對于安全和網(wǎng)絡資產(chǎn): 彈性恢復- Resilience 網(wǎng)絡監(jiān)控- Network Monitoring 流量控制- Traffic Control |
|
EN 18031-2 |
對于安全和隱私資產(chǎn): 父母控制 - Parental Control 日志- Logging 刪除- Deletion 用戶通知- User Notification 對外獲取信息- External Sensing Capabilities |
|
|
EN 18031-3 |
對于安全和金融資產(chǎn): 日志– Logging 設備完整性- Equipment Integrity (Secure Boot) |
五、評估范圍和證書類型
需要確定您的產(chǎn)品是否符合RED的網(wǎng)絡安全要求范圍。RED DA評估標準判定參考:
1、所有能連接到互聯(lián)網(wǎng)的無線電產(chǎn)品都需要考慮EN 18031-1。
2、無線電產(chǎn)品(涉及個人數(shù)據(jù)/流量數(shù)據(jù)/定位數(shù)據(jù)),同時屬于可連接互聯(lián)網(wǎng)設備/嬰幼兒照看設備/兒童玩具/可穿戴設備,則需要考慮EN 18031-2。
3、無線電設備,可以連接互聯(lián)網(wǎng),同時涉及虛擬貨幣支付等,需要考慮EN 18031-3。
證書和報告類型:
1、NB證書+報告;
2、VOC+報告;
3、評估報告。
六、合規(guī)建議
EN-18031網(wǎng)絡安全要求將于2025年8月1日開始強制執(zhí)行,且所有在該日期之前進入歐盟市場并繼續(xù)銷售的產(chǎn)品也必須符合新要求,制造商需要盡快采取行動,確保無線產(chǎn)品符合這些網(wǎng)絡安全標準。
佳譽檢測作為專業(yè)的第三方檢測認證服務機構,具備CMA、CNAS、CBTL、CCC等資質(zhì),同時獲得國內(nèi)外多個權威認證機構實驗室認可,配備先進的儀器設備,擁有技術精湛的專業(yè)技術隊伍,具備豐富的行業(yè)服務經(jīng)驗和雄厚的檢測技術能力,精通各類法規(guī)標準,佳譽檢測可為客戶提供RED DA一站式網(wǎng)絡安全測試和認證服務,如需了解RED指令EN 18031標準的網(wǎng)絡信息安全要求,或者獲取歐盟EN 18031網(wǎng)絡安全認證合規(guī)解決方案。歡迎聯(lián)系我們!


