2025年8月1日,欧盟RED指令补充授权法案(EU)2022/30将正式生效,无线电设备需符合EN 18031系列标准,才能进入欧盟市场。这一标准体系围绕网络安全、隐私保护和反欺诈三大核心,构建了全面的合规框架。
EN 18031系列分为三个部分,与RED指令条款一一对应。其中,EN 18031-1对应第3(3)(d)条,要求设备不得损害网络功能或滥用资源,核心是强制用户设置密码,否则标准将丧失协调性;EN 18031-2对应第3(3)(e)条,聚焦个人数据与隐私保护,特别要求儿童看护设备、穿戴设备等必须实现父母或监护人访问控制,若采用自主访问控制则不符合要求;EN 18031-3对应第3(3)(f)条,针对虚拟货币相关设备,要求通过多重机制实施安全更新,单一方法(如仅用数字签名)不足以满足合规。
适用范围涵盖三类产品:一是联网无线设备,二是处理隐私数据的设备(如儿童玩具、穿戴设备),三是涉及货币交易的设备。但医疗器械(MDR法规范围内)及特定航空、道路交通设备(如受EU 2018/1139等法规管辖的产品)可豁免部分要求。
测试体系以“资产”为核心分类评估。EN 18031-1侧重安全资产与网络资产,EN 18031-2关注安全资产与隐私资产,EN 18031-3聚焦安全资产与金融资产。测试内容包括访问控制(如强密码、多因素认证)、安全更新(如加密传输、签名验证)、加密通信(如TLS协议、AES算法)等机制,需通过概念评估、功能完整性评估和功能充分性评估,最终经第三方机构测试认证方可上市。