Skip to content
    Feb 18, 2025

    歐盟官方日記正式列名EN 18031 為協調標準

    2025年1月30日,歐盟官方日記OJ正式將EN18031系列網路安全標準列為無線設備RED指令下的協調標準。對於無線設備製造商而言,這是一個重大發展,因為EN 18031系列標準所列的網路安全要求將於今年8月1日起強制執行。 

    EN 18031 和RED 網路安全要求的背景

    無線電設備指令RED要求在歐盟範圍內銷售的無線電設備必須滿足與安全、電磁相容性和有效頻譜使用相關的基本要求。2022年,歐盟委員會根據第3(3)條引入了網路安全要求:

    • 第3(3)(d)條:防止網路損害和服務退化

    • 第3(3)(e)條:保護個人數據和用户隱私

    • 第3(3)(f)條:防止虛擬貨幣的無線電設備欺詐的措施

    EN 18031系列旨在提供統一的標準,幫助製造商證明符合這些新的網路安全要求。

    OJ 列名及限制條件

    EN 18031 系列標準被列入OJ,意味著製造商現在可以使用這些標準來聲稱產品符合RED指令的網路安全要求。但是,EN 18031 的列名帶有某些限制,在實施符合性策略時必須仔細考慮這些限制。這些限制包括:
    •  “基本原理”和“指南”部分
    • 密碼的使用
    • 家長或監護人存取控制
    •  貨幣價值的轉移
    對製造商的建議

    由于RED的網路安全要求將於2025年8月1日起強制執行,而且強制執行日之前進入歐盟市場且還在銷售的產品也需要符合要求,因此製造商必須迅速採取行動,使無線產品符合網路安全要求。關鍵步驟包括:

    1. 審核RED範圍:您的產品是否符合RED的網路安全要求範圍?像Nemko這樣的公告機構可以説明確定您產品的相關性。
    2. 檢查EN 18031系列標準:瞭解這些標準如何適用於您的產品以及影響其使用的有關限制。
    3. 進行符合性差距分析:根據EN 18031要求評估您的產品當前的網路安全措施。
    4. 與公告機構合作:由於EN 18031是一項全新的標準,並且OJ對EN 18031作為協調標準提出的一些限制條件,對製造商來而言,諮詢公告機構以確保完全的法規符合性仍然很重要。如果製造商不使用協調標準,則必須由公告機構進行評估。
    5. 做好市場準備:在產品設計、測試和技術文檔建立方面實施必要的變更,以滿足2025年8月的起的法規要求。獲取RED公告機構的符合性證書是在市場上證明產品合規性的好方法。
    結論及Nemko服务

    EN 18031 系列被OJ 列為協調標準,為無線設備製造商們提供了一個證明產品符合RED指令網路安全要求的清晰指引,然而OJ隨之公佈的限制條件強調了謹慎評估和專家指引的必要性。作為公告機構,Nemko可以為製造商解釋這些要求並提供指引,説明您確保產品在強制日期之前滿足法規要求。Nemko 台灣安全團隊提供EN 18031 系列標準諮詢、評估和網路安全認證服務。歡迎聯繫我們!

     

    標籤: 網路安全

    Danny Lu

    Danny Lu先生加入 Nemko Group AS 台灣分公司超過 15 年,現在負責三大領域包括關鍵客戶管理、行銷企劃和新業務開發。Danny 擁有亞利桑那州立大學 MBA 碩士學位,在開拓新業務及市場發展方面擁有極豐富的經驗。

    Other posts you might be interested in