2022年,歐盟委員會發(fā)布了RED指令補充授權法案(EU)2022/30 ,在無線電設備的網絡安全、隱私保護以及反欺詐等關鍵領域,制定了清晰明確的規(guī)范。該法案定于2025年8月1日正式生效,屆時,只有滿足RED指令第3(3)條(d)、(e)和(f)點網絡信息安全要求的無線電設備,才被允許進入歐盟市場銷售。
一、標準協(xié)調性
EN 18031系列標準包含EN 18031 - 1、EN 18031 - 2和EN 18031 - 3三部分內容,它們分別與RED指令第3(3)條款的(d)、(e)、(f)要求相對應。不過,該系列標準的部分章節(jié)在特定情形下,不被認定具有協(xié)調性。在缺乏協(xié)調性時,產品必須經由指定公告機構(NB)完成認證,才能夠投放市場。
二、適用范圍
依據RED指令補充授權法案(EU)2022/30的規(guī)定,新規(guī)適用產品涵蓋以下三類:
1. 直接或間接連接互聯(lián)網的無線設備;
2. 涉及用戶隱私數據處理的設備,例如兒童看護設備、玩具、穿戴式設備等;
3. 用于互聯(lián)網貨幣支付、轉賬、交易的設備。
注意事項:
① RED指令Article 3:Section 3.3(d)、(e)、(f)的要求不適用于MDR法規(guī)范圍內的醫(yī)療器械設備。
② RED指令Article 3:Section 3.3(e)、(f)的要求不適用于Regulation (EU) 2018/1139、Regulation (EU) 2019/2144和Directive (EU) 2019/520法規(guī)范圍內的航空或道路交通相關設備 。
三、測試要求
為保證在EN 18031 - 1/2/3這三個并列標準間,測試要求保持一致,新標準引入“資產”概念作為主要測試對象,并對其進行分類。不同類別的資產,對應著不同標準的測試要求。
EN 18031系列標準的測試內容,需進行“概念評估Conceptual assessment”、“功能完整性評估Functional completeness assessment”和“功能充分性評估Functional sufficiency assessment”,具體如下: