RED DA是针对欧盟市场无线电设备准入的补充法案,原有RED认证的基础上增加安全相关的要求。该法案是由欧盟委员会于2021年10月通过,并将于2025年8月1日生效,那么自生效日起,所有在欧盟市场销售的设无线设备都需要符合RED DA的要求。这里就不仅仅指的是终端了,模块也是需要符合RED DA认证。
RED DA新增的安全条款分为三部分分别为3.3d(基本安全条款)、3.3e(隐私保护条款)、3.3f(金融安全条款)
条款编号 | 核心要求 | 适用设备 | |
基本安全条款 | 3.3d | 防止服务攻击、控制流量,避免网络功能降级或资源滥用 | 手机、平板、WiFi 路由器、3G/4G/5G 设备 |
隐私保护条款 | 3.3e | 数据加密(如 TLS)、家长控制(儿童设备) | TWS 耳机、智能手表、可移动设备 |
金融安全条款 | 3.3f | 交易加密、多重身份验证(如 SSL) | POS 机、ATM 机、转账设备 |
1. 基本安全条款,模块主要对应条款,参考pr EN18031-1
RED Article 3.3 (d) - Radio equipment does not harm the network or its functioning nor misuses network resources, thereby causing an unacceptable degradation of service(确保无线电设备不会损害网络或其功能,也不会滥用网络资源,从而导致服务发生不可接受的降级)
例如:设备需具备防止服务攻击的能力,确保网络的正常运行。
具备流量控制功能,避免因自身流量过大而影响网络整体性能。
应用设备类型
手机、平板电脑、Wi-Fi路由器、网关、联网空调、冰箱和其他家用电器、智能电视/电视盒和3G/4G/5G设备,所有具有Wi-Fi通信功能的设备或能源系统中的电源转换器。
2. 隐私保护条款,参考prEN18031-2
RED Article 3.3 (e) - Radio equipment incorporates safeguards to ensure that the personal data and privacy of the user and of the subscriber are protected(确保无线电设备包含保护用户和订阅者个人数据及隐私的安全措施)
例如:设备在处理个人数据时,需采用加密技术,防止数据泄露
儿童玩具类设备需设置家长控制模式,限制儿童对某些功能的操作。
应用设备类型
包括TWS在内的蓝牙连接手机、耳机、智能手表和其他可移动设备、智能传真机、空气净化器、
吸尘器、婴儿监视器和3G/4G/5G设备。
3. 金融安全条款,模块不涉及,参考prEN18031-3
RED Article 3.3 (f) - Radio equipment supports certain features ensuring protection from fraud(确保无线电设备支持特定的防欺诈功能)
例如:处理金融交易的设备需采用加密机制,确保交易的安全性。
金融终端设备需采用多重身份验证机制,确保用户身份的真实性和合法性。
应用设备类型
POS机ATM机支持任何类型转账的设备
注:目前三个标准为非正式公开,后续存在迭代的可能