2022年,欧盟委员会发布了RED指令补充授权法案(EU)2022/30 ,在无线电设备的网络安全、隐私保护以及反欺诈等关键领域,制定了清晰明确的规范。该法案定于2025年8月1日正式生效,届时,只有满足RED指令第3(3)条(d)、(e)和(f)点网络信息安全要求的无线电设备,才被允许进入欧盟市场销售。
一、标准协调性
EN 18031系列标准包含EN 18031 - 1、EN 18031 - 2和EN 18031 - 3三部分内容,它们分别与RED指令第3(3)条款的(d)、(e)、(f)要求相对应。不过,该系列标准的部分章节在特定情形下,不被认定具有协调性。在缺乏协调性时,产品必须经由指定公告机构(NB)完成认证,才能够投放市场。
二、适用范围
依据RED指令补充授权法案(EU)2022/30的规定,新规适用产品涵盖以下三类:
1. 直接或间接连接互联网的无线设备;
2. 涉及用户隐私数据处理的设备,例如儿童看护设备、玩具、穿戴式设备等;
3. 用于互联网货币支付、转账、交易的设备。
注意事项:
① RED指令Article 3:Section 3.3(d)、(e)、(f)的要求不适用于MDR法规范围内的医疗器械设备。
② RED指令Article 3:Section 3.3(e)、(f)的要求不适用于Regulation (EU) 2018/1139、Regulation (EU) 2019/2144和Directive (EU) 2019/520法规范围内的航空或道路交通相关设备 。
三、测试要求
为保证在EN 18031 - 1/2/3这三个并列标准间,测试要求保持一致,新标准引入“资产”概念作为主要测试对象,并对其进行分类。不同类别的资产,对应着不同标准的测试要求。
EN 18031系列标准的测试内容,需进行“概念评估Conceptual assessment”、“功能完整性评估Functional completeness assessment”和“功能充分性评估Functional sufficiency assessment”,具体如下: