欧盟委员会于2025年1月30日在《欧盟官方公报》 (OJEU) 上发布(EU) 2025/138决议,正式将EN 18031系列标准列名成为RED Article 3.3 d/e/f的协调标准。但是,EN 18031 的列名带有某些限制,在实施符合性策略时必须仔细考虑这些限制。
EN 18031中名为“理由”(rationale)和“指南”(guidance)的部分并不意味着符合欧盟指令2014/53/EU中3.3d/e/f 点所规定的要求。
该限制适用的标准:
EN 18031-1:2024, EN 18031-2:2024 和 EN 18031-3:2024
该限制的理由:
“理由”的部分为应对某些风险的必要性提供理由,“指南”的部分包括了实施某些缓解措施的可能性示例和考虑因素,但是上述两个部分都没有制定详细规范。
如果按照标准中的第6.2.5.1条和第6.2.5.2条中允许用户不设置和使用任何密码,那么不意味着符合欧盟指令2014/53/EU 中3.3d/e/f所规定的要求。
该限制适用的标准:
EN 18031-1:2024, EN 18031-2:2024 和 EN 18031-3:2024
该限制的理由:
以上标准中的第6.2.5.1条和第6.2.5.2条涉及默认密码。这些条款为制造商提供了允许用户不设置或使用任何密码的可能性。如果实施这一选项,将被认为无法妥善解决相关的身份认证风险,因此无法确保符合无线电设备指令(RED)3.3d/e/f点所规定的要求。
针对协调标准EN 18031-2:2024中第6.1.3条、第6.1.4条、第6.1.5条或第6.1.6条所涵盖的无线电设备类别或种类,如果根据其第6.1.3.4.2条、第6.1.4.4.2条、第6.1.5.4.2条和第6.1.6.4.2条的应用,未能确保父母或监护人的访问控制,则本协调标准不意味着符合欧盟指令2014/53/EU的3.3(e)所规定的基本要求的判定。
该限制适用的标准:
EN 18031-2:2024
该限制的理由:
EN 18031-2:2024中的条款,第6.1.3条、第6.1.4条、第6.1.5条和第6.1.6条包含了无线电玩具和无线电儿童护理的访问控制机制的要求。“评估标准”的小节中描述的实现类别如下:基于角色的访问控制、自主访问控制、强制访问控制或其他访问控制。其中某些类别可能与父母或监护人的控制机制不兼容。在这种情况下,如果未实施父母或监护人的控制,则认为其无法解决相关的身法认证风险,因此无法确保符合无线电设备指令(RED)3.3(e)点所规定的基本要求。
协调标准EN 18031-3:2024中第 6.3.2.4 条,不自动推定符合RED 3.3(f)基本要求的判定。
该限制适用的标准:
EN18031-3:2024
该限制的理由:
协调标准EN 18031-3:2024中的第6.3.2. 4条包含了安全更新的评估标准。包含了四种不同的实施机制,分别是基于数字签名、安全通信机制、访问控制机制或其他机制。仅使用其中一种方法可能不足以确保金融资产的安全性。评估标准被认为未能妥善解决相关的认证风险,因此无法确保符合无线电设备指令(RED)3.3(f)所规定的基本要求。