欧盟RED指令网络安全EN18031将于今年8月1日执行,相关资讯欢迎咨询
EN 18031认证是欧盟市场准入的核心门槛,涉及网络安全、隐私保护等多维度要求。企业需结合产品特性,提前规划技术改进和文件准备,以高效完成认证并规避合规风险。
随着万物互联时代的到来,IoT物联网设备在我们身边已随处可见,它们的出现给人们生活工作提供了方便,但与此同时也为黑客们提供了实施网络攻击的温床。所以,IoT产品自身是否安全,这已经是摆在制造商面前不得不面对的问题。
网络安全涉及到方方面面,既关系普通百姓的日常生活,也可上升到国计民生、地缘政治。现今,世界各地政府都非常重视网络安全能力的建设,陆续推出了与网络安全相关的法规和标准。
什么是RED-DA?
2022年1月欧盟推出了RED-DA补充指令RED Delegated Regulation activates (EU)2022/30,该指令是在2014年5月发布的无线电设备准入指令RED(2014/53/EU)基础上,提出了针对无线电设备在网络安全方面的强制说明,指令强制时间为2025年8月1日,内容包括3条,分别是:
01
原文Article 3.3 d:
“radio equipment does not harm the network or its functioning nor misuse network resources, thereby causing an unacceptable degradation of service”.
原文大意:
无线电设备避免损害网络或网络上的其它功用,也要避免滥用网络资源,从而导致不可接受的网络损失。
法规解读:
需要对能连网的无线电设备加强网络安全防护措施,比如:在产品的用户访问控制、用户认证、安全更新、安全通信等方面。
02
原文Article 3.3.e:
“radio equipment incorporates safeguards to ensure that the personal data and privacy of the user and of the subscriber are protected”.
原文大意:
无线电设备需设有网络安全保障措施,以确保使用者或客户的个人数据及隐私数据得到保障。
法规解读:
凡是存在有处理个人数据、道路交通数据、地理位置数据的无线电产品,需要对该设备加强网络安全防护措施,比如:用户信息采集通知、隐私声明、日志记录及隐私数据的访问控制等。
03
原文Article 3.3.f :
“radio equipment supports certain features ensuring protection from fraud”.
原文大意:
无线设备需有抵御金融反欺诈的能力。
法规解读:
凡是存在有金钱交易的无线电设备,不管是现金还是虚拟货币,该设备都需要满足反欺诈的能力要求,比如:设备是否有用到加密机制、保密机制、完整性保护机制。是否有银行卡信息、交易密码等数据泄露等问题。
EN18031认证受理公司 网络安全认证EN18031办理周期