全國(guó)免費(fèi)服務(wù)熱線
電話:18826804895
傳真:0769-85075898
郵箱:net01@gtggroup.com
地址:廣東省東莞市松山湖高新技術(shù)產(chǎn)業(yè)開發(fā)區(qū)總部2路11號(hào)
編輯:安磁檢測(cè) 2025-03-28 892
關(guān)于EN 18031的文章在網(wǎng)絡(luò)上已經(jīng)鋪天蓋地的轟炸開了,不過基本都是你抄我、我抄你,千篇一律沒什么新意,除了販賣一下焦慮毫無亮點(diǎn)。作為一家以創(chuàng)新為使命的檢測(cè)認(rèn)證公司(GTG廣測(cè)集團(tuán)),我們力求樸實(shí)無華、開誠(chéng)布公的講客戶想聽但是在網(wǎng)絡(luò)上很難聽到的東西,接下來我們只講干貨。
關(guān)于標(biāo)準(zhǔn)的細(xì)節(jié)不再贅述了,大概就是今年8月1號(hào)開始?xì)W盟有個(gè)網(wǎng)絡(luò)安全方面的準(zhǔn)入要求,入關(guān)的產(chǎn)品必須符合他們的標(biāo)準(zhǔn)(即EN 18031系列標(biāo)準(zhǔn)),接下來我們以問題的開講了。
一句話總結(jié):只要你的設(shè)備能聯(lián)網(wǎng)、處理隱私數(shù)據(jù)或涉及金錢交易,十有八九要過EN 18031認(rèn)證。
1.能聯(lián)網(wǎng)的電子設(shè)備
例子:
- 你家路由器能連WiFi自動(dòng)升級(jí)系統(tǒng) → 要認(rèn)證(EN 18031-1);
- 智能冰箱能聯(lián)網(wǎng)查菜譜、更新軟件 → 要認(rèn)證(EN 18031-1);
- 帶4G/5G的兒童手表 → 要認(rèn)證(EN 18031-1);
自查問題:設(shè)備能連WiFi、藍(lán)牙、4G/5G嗎?能自動(dòng)更新軟件嗎?
2.會(huì)收集隱私數(shù)據(jù)的設(shè)備
例子:
- 智能手表記錄心率、GPS軌跡 → 要認(rèn)證(EN 18031-2);
- 嬰兒監(jiān)視器有攝像頭、錄音功能 → 要認(rèn)證(EN 18031-2);
- 藍(lán)牙耳機(jī)通過APP收集用戶語音 → 要認(rèn)證(EN 18031-2);
自查問題:設(shè)備會(huì)記錄用戶身份、位置、健康數(shù)據(jù)嗎?
3.涉及支付、虛擬貨幣的設(shè)備
例子:
- 超市POS機(jī)刷信用卡 → 要認(rèn)證(EN 18031-3);
- 硬件錢包存比特幣 → 要認(rèn)證(EN 18031-3);
- 手機(jī)支持NFC支付(比如Apple Pay) → 要認(rèn)證(EN 18031-3);
自查問題:設(shè)備能轉(zhuǎn)賬、存錢、處理虛擬貨幣嗎?
醫(yī)療設(shè)備:比如聯(lián)網(wǎng)的心臟起搏器 → 不用管隱私和金融條款(EN 18031-2/3不管);
車載設(shè)備:比如車機(jī)的導(dǎo)航系統(tǒng) → 不用管隱私和反欺詐(EN 18031-2/3不管);
純玩具:比如不能聯(lián)網(wǎng)的遙控車 → 完全不用認(rèn)證;
一句話總結(jié):能聯(lián)網(wǎng)、會(huì)記隱私、能花錢的電子設(shè)備,都得過EN 18031認(rèn)證。
舉個(gè)極端例子:如果智能馬桶能連WiFi記錄用戶如廁時(shí)間,甚至支持掃碼付費(fèi)沖水,那三個(gè)標(biāo)準(zhǔn)都得做!
一句話總結(jié):你也別糾結(jié)了,選第三方來做吧!你要真會(huì)自己做也不會(huì)網(wǎng)上到處搜方案搜答案,專業(yè)的事交給專業(yè)的人辦。
反而,你應(yīng)該更關(guān)心NB證書是不是必須的?
只要產(chǎn)品不觸發(fā)以下限制條款,制造商可通過自聲明證明合規(guī):
1.無默認(rèn)密碼漏洞
設(shè)備必須強(qiáng)制用戶首次使用時(shí)設(shè)置密碼(或生物識(shí)別等替代方案),不允許“無密碼使用”模式。
示例:智能路由器要求用戶首次聯(lián)網(wǎng)必須修改默認(rèn)密碼 → 可自聲明。
2.不涉及高風(fēng)險(xiǎn)場(chǎng)景
非兒童設(shè)備:
產(chǎn)品未涉及兒童隱私數(shù)據(jù)(如普通智能手環(huán)不收集兒童GPS數(shù)據(jù))。
非金融設(shè)備:
設(shè)備不處理支付、虛擬貨幣交易(如普通藍(lán)牙音箱)。
3.安全更新機(jī)制完善
固件更新需滿足標(biāo)準(zhǔn)中的多重防護(hù)(如數(shù)字簽名+防回滾),且不依賴單一措施。
示例:智能攝像頭支持強(qiáng)制加密更新 → 可自聲明。
關(guān)于自聲明有兩種方式:
· 方式一:DoC(Declaration of conformity)《符合性CE證書》,此CE證書屬于自我聲明書,不應(yīng)由第三方機(jī)構(gòu)(中介或測(cè)試認(rèn)證機(jī)構(gòu))簽發(fā),因此,可以用歐盟格式的企業(yè)《符合性聲明書》代替。
· 方式二:CoC(Certificate of compliance)《符合性CE證書》,此為第三方機(jī)構(gòu)(中介或測(cè)試認(rèn)證機(jī)構(gòu))頒發(fā)的符合性聲明,必須附有測(cè)試報(bào)告等技術(shù)資料,同時(shí)企業(yè)也要簽署《符合性聲明書》。
若產(chǎn)品涉及以下任意一項(xiàng),必須通過歐盟公告機(jī)構(gòu)(Notified Body,簡(jiǎn)寫為NB)認(rèn)證:
1.允許用戶不設(shè)密碼
示例:手機(jī)允許“無密碼解鎖”功能 → 需第三方認(rèn)證。
2.涉及兒童或隱私敏感設(shè)備
產(chǎn)品為兒童玩具、嬰兒監(jiān)視器或可穿戴設(shè)備,且未強(qiáng)制家長(zhǎng)控制權(quán)限。
示例:兒童智能手表未內(nèi)置遠(yuǎn)程禁用攝像頭功能 → 需第三方認(rèn)證。
3.金融交易相關(guān)設(shè)備
涉及支付、虛擬貨幣存儲(chǔ)(如POS機(jī)、硬件錢包),且僅依賴單一安全措施。
示例:加密貨幣硬件錢包僅用數(shù)字簽名保護(hù)密鑰 → 需第三方認(rèn)證。
一句話總結(jié):最優(yōu)方案找個(gè)第三方幫忙做測(cè)試編寫報(bào)告并完成《符合性聲明書》,如果存在三種特殊場(chǎng)景的,此時(shí)第三方選擇就很有講究,還必須是能頒發(fā)NB證書的機(jī)構(gòu)。
1.原有認(rèn)證覆蓋的指令范圍
若產(chǎn)品已通過CE-RED、CE-EMC、CE-LVD認(rèn)證,且未涉及2025年新增的網(wǎng)絡(luò)安全條款(RED Article3.3(d)(e)(f)),則無需重新認(rèn)證。
若產(chǎn)品屬于RED指令范圍內(nèi)且涉及聯(lián)網(wǎng)功能、個(gè)人數(shù)據(jù)處理或電子支付(如智能手表、POS機(jī)等),則需補(bǔ)充EN 18031系列標(biāo)準(zhǔn)的測(cè)試,以符合網(wǎng)絡(luò)安全新規(guī)。
2.認(rèn)證標(biāo)準(zhǔn)和指令是否更新
CE-RED:2025年8月1日起強(qiáng)制執(zhí)行網(wǎng)絡(luò)安全條款(EN 18031-1/2/3),原有認(rèn)證若未覆蓋該部分需重新評(píng)估。
CE-EMC/LVD:若無新版指令或標(biāo)準(zhǔn)發(fā)布,且產(chǎn)品設(shè)計(jì)未變更,則無需重做。
(1)需重新認(rèn)證的情況
·產(chǎn)品屬于RED指令新增管控范圍
例如:智能手機(jī)、智能家居設(shè)備、支付終端等需滿足網(wǎng)絡(luò)保護(hù)(3.3d)、隱私保護(hù)(3.3e)和反欺詐(3.3f)要求,必須通過EN 18031測(cè)試并更新CE-RED證書。
·原有CE-RED認(rèn)證未覆蓋網(wǎng)絡(luò)安全條款
若證書未包含2022年補(bǔ)充的RED-DA要求(如設(shè)備默認(rèn)密碼防護(hù)、金融交易安全機(jī)制),需補(bǔ)充測(cè)試。
(2)無需重新認(rèn)證的情況
·產(chǎn)品不屬于RED指令新增范圍
例如:僅需符合EMC(電磁兼容)或LVD(低電壓指令)的普通電器(如電風(fēng)扇、燈具),若標(biāo)準(zhǔn)未更新且設(shè)計(jì)無變更,原證書繼續(xù)有效。
·認(rèn)證仍在有效期內(nèi)且標(biāo)準(zhǔn)未變更
CE證書默認(rèn)有效期為5年,若產(chǎn)品未改動(dòng)且指令未更新,無需重復(fù)認(rèn)證。
豁免范圍:醫(yī)療器械、民航設(shè)備、汽車等受其他專項(xiàng)法規(guī)管控的產(chǎn)品,可免于RED網(wǎng)絡(luò)安全條款(3.3e/f)。
過渡期:2025年8月1日前已投放歐盟市場(chǎng)的產(chǎn)品可繼續(xù)銷售至生命周期結(jié)束,但新生產(chǎn)或首次入市的產(chǎn)品必須符合新規(guī)。
1.自查產(chǎn)品分類
確認(rèn)產(chǎn)品是否屬于RED指令新增的聯(lián)網(wǎng)設(shè)備、數(shù)據(jù)處理設(shè)備或支付設(shè)備。
2.評(píng)估認(rèn)證覆蓋性
核對(duì)現(xiàn)有CE證書是否包含EN 18031標(biāo)準(zhǔn)要求。
3.技術(shù)文檔更新
若需補(bǔ)充認(rèn)證,需提交更新后的技術(shù)文件(含網(wǎng)絡(luò)安全設(shè)計(jì)說明、漏洞修復(fù)記錄等)。
2025年8月1日前是否需要重做CE認(rèn)證取決于產(chǎn)品類型和原有認(rèn)證范圍:
·RED指令產(chǎn)品涉及聯(lián)網(wǎng)、數(shù)據(jù)或支付 → 必須補(bǔ)充EN 18031測(cè)試并更新認(rèn)證;
·僅需EMC/LVD認(rèn)證的普通產(chǎn)品 → 若標(biāo)準(zhǔn)未更新則無需重做。
建議企業(yè)優(yōu)先排查高風(fēng)險(xiǎn)產(chǎn)品,避免因合規(guī)問題導(dǎo)致市場(chǎng)準(zhǔn)入受阻。
馬上留言,認(rèn)證工程師 1 對(duì) 1 技術(shù)指導(dǎo)!