歐盟CE-RED無線設備新規(guī)強制實施要注意什么?歐盟官方公報發(fā)布了授權法規(guī)2022/30/EU,要求執(zhí)行RED第3.3(d)、(e)和(f)條的合規(guī)要求。原定日期于2024年中期開始強制執(zhí)行,推遲后該法案將于2025年8月1日強制實施,為設備制造商提供了過渡期以符合相關規(guī)定并獲得CE-RED認證。
歐盟委員會希望通過此次立法實現(xiàn)以下目標:
提高網絡穩(wěn)定性:設備必須具有防止濫用導致通信網絡遭破壞的功能。
更好地保護消費者的個人數(shù)據和隱私:設備將具有保護個人數(shù)據和隱私的功能。
降低欺詐風險:設備若用于電子支付,則必須具備將欺詐風險降至最低的功能。
歐盟于2024年5月發(fā)布了RED網絡安全要求適用的草稿標準FprEN 18031 Final Draft – FprEN 18031。
EN 18031系列標準旨在制定無線電設備的通用安全要求,確保聯(lián)網無線電設備的安全。EN 18031系列標準分為三部分分別為EN 18031-1、EN 18031-2和EN 18031-3,分別對應RED指令第3(3)條款的(d)、(e)、(f)要求。
安全要求
RED法案的網絡安全部分主要涉及三個方面:
第3.3(d)條,確保網絡保護,設備制造商必須在其產品中集成相應功能,以防止對通信網絡造成危害,并確保設備不會干擾網站或服務的正常運作。
第3.3(e)條,確保個人數(shù)據和隱私保護。例如,設備制造商必須采取措施,以防止未經授權的訪問或傳輸消費者的個人數(shù)據。
第3.3(f)條,確保欺詐風險降低。設備制造商必須引入更強大的用戶身份驗證控制等功能,以盡可能地降低電子支付和貨幣轉賬的欺詐行為。
相應的法規(guī)條款需要開展的評估內容也有所不同,制造商需要識別出4類資產:網絡資產、隱私資產、金融資產和安全資產;然后,針對每個資產按照標準中的不同安全機制要求分別進行評估。
這些變化將影響到所有向無線電設備指令申報的制造商。根據RED Article3.3的內容,產品大類包括:
連接互聯(lián)網的無線電設備
處理個人數(shù)據、交通數(shù)據或位置數(shù)據的設備
涉及金融支付、貨幣價值或虛擬貨幣的無線電設備
包括但不限于以下列舉的產品:手機、平板電腦、筆記本電腦、無線玩具、車載聯(lián)網組件、GPS 跟蹤設備及POS機、ATM機等。
Articles 3.3 (d), (e) and (f)不適用:
歸類在(EU)2017/745以及(EU)2017/746下的醫(yī)療設備;
Articles 3.3 (e) and (f)不適用:
民用航空、汽車、道路收費系統(tǒng)部分等。
歐盟CE-RED無線設備新規(guī)的強制實施標志著無線設備領域將進入一個更加規(guī)范和安全的時代。2025年新規(guī)的推出,將進一步推動無線設備的技術創(chuàng)新、提高產品安全性并強化對用戶隱私的保護。對于設備制造商和開發(fā)者而言,提前了解和遵循這些新規(guī)將有助于減少市場準入的風險和合規(guī)成本。