متطلبات الأمن السيبراني لتوجيه RED: EN 18031 واللائحة 2022/30 منذ أغسطس 2025
منذ 1 أغسطس 2025، يجب أن تستوفي كثير من المنتجات الراديوية المباعة في الاتحاد الأوروبي، مثل الأجهزة المتصلة بالإنترنت والألعاب ومعدات رعاية الأطفال والمعدات القابلة للارتداء والمنتجات التي تتعامل مع الأموال، متطلبات الأمن السيبراني الواردة في المادة 3(3)(d) و(e) و(f) من توجيه المعدات الراديوية (RED). وتمنح المعايير المنسّقة EN 18031 قرينة المطابقة (presumption of conformity)، لكن بقيود: ففي بعض الحالات يجب أن تقيّم المنتج هيئة مُخطَرة (Notified Body).
تم التحقق مقابل مصادر رسمية: 2026-10
نظرة سريعة
من المعنيّ بهذه القواعد
صدرت Delegated Regulation (EU) 2022/30 استجابةً للمخاوف بشأن قدرة بعض المنتجات على الصمود أمام الهجمات السيبرانية. وهي تجعل المتطلبات الأساسية الواردة في المادة 3(3)(d) و(e) و(f) من توجيه المعدات الراديوية (RED) سارية على فئات محددة من المعدات الراديوية اعتبارًا من 1 أغسطس 2025: حماية الشبكات، وحماية البيانات الشخصية والخصوصية، والحماية من الاحتيال.
طلبت المفوضية الأوروبية من CEN وCENELEC ثلاثة معايير عامة: EN 18031-1 للمعدات الراديوية المتصلة بالإنترنت، وEN 18031-2 للمعدات الراديوية التي تعالج البيانات، مثل الألعاب ومعدات رعاية الأطفال والمعدات القابلة للارتداء، وEN 18031-3 للمعدات المتصلة بالإنترنت التي تعالج الأموال الافتراضية أو القيمة النقدية. وتتداخل متطلباتها إلى حد كبير.
القيود على قرينة المطابقة
- لا تمنح أقسام الأساس المنطقي والإرشادات في المعايير الثلاثة أي قرينة مطابقة.
- كلمات المرور الافتراضية (البندان 6.2.5.1 و6.2.5.2): لا قرينة مطابقة إذا أُتيح للمستخدمين عدم تعيين كلمة مرور؛ ولا حاجة إلى تقييم من طرف ثالث إذا لم يستخدم المصنّع هذا الخيار.
- البنود من 6.1.3 إلى 6.1.6 في EN 18031-2: لا قرينة مطابقة إذا لم يُضمن التحكم في الوصول من قبل الوالدين أو الأوصياء.
- البند 6.3.2.4 في EN 18031-3 (التحديثات الآمنة): لا قرينة مطابقة أيًّا كان تصميم المنتج، ولذلك فالتقييم من طرف ثالث إلزامي.
تقييم المطابقة
يُسمح بالتقييم الذاتي بموجب الرقابة الداخلية على الإنتاج (module A) فقط إذا طُبّق معيار EN 18031 المعني ولم تؤثر فيه القيود. ويمكن دائمًا إجراء تقييم طوعي من طرف ثالث بموجب Article 17 من توجيه المعدات الراديوية (RED). ولا يصدر شهادات فحص النوع للاتحاد الأوروبي (EU-type examination certificates) إلا الهيئات المُخطَرة المختصة بالأمن السيبراني بموجب اللائحة المفوّضة؛ ويمكن تصفية قاعدة بيانات NANDO حسب المواد 3.3.d/e/f.
لا تقدّم المفوضية المشورة بشأن كيفية تطبيق المعايير على منتجات بعينها؛ فهذه المسؤولية تقع على المصنّع. وستؤثر تشريعات مستقبلية مثل Regulation (EU) 2024/2847 في المنتجات المتصلة أيضًا.
خطوة بخطوة
- تحقق مما إذا كان منتجك الراديوي ضمن فئة تشملها Delegated Regulation (EU) 2022/30، مثل المعدات المتصلة بالإنترنت أو الألعاب أو معدات رعاية الأطفال أو المعدات القابلة للارتداء أو المعدات التي تتعامل مع الأموال.
- حدّد أيًّا من EN 18031-1 وEN 18031-2 وEN 18031-3 ينطبق، وقيّم المنتج وفقًا له.
- تحقق من القيود: خيارات كلمة المرور، والتحكم في وصول الوالدين بموجب EN 18031-2، والتحديثات الآمنة بموجب EN 18031-3.
- استخدم التقييم الذاتي (module A) فقط إذا انطبق المعيار دون قيود؛ وإلا فتوجّه إلى هيئة مُخطَرة مختصة بالمواد 3.3.d/e/f، تجدها في NANDO.
- حدّث الوثائق الفنية وإقرار مطابقة الاتحاد الأوروبي ليشملا المادة 3(3)(d) و(e) و(f).
المستندات التي تحتاجها عادةً
- الوثائق الفنية، بما فيها تقييم الأمن السيبراني وفق EN 18031
- إقرار مطابقة الاتحاد الأوروبي الذي يشمل المادة 3(3)(d) و(e) و(f)
- شهادة فحص النوع للاتحاد الأوروبي (EU-type examination certificate) من هيئة مُخطَرة، عند اشتراطها
- تقارير الاختبار الخاصة بمعايير EN 18031 المنطبقة
مشكلات شائعة وكيفية تجنبها
ما الذي يجب فعله: عندئذ لا تمنح بنود كلمة المرور الافتراضية قرينة مطابقة، فيلزم تقييم من هيئة مُخطَرة، أو أزل هذا الخيار.
ما الذي يجب فعله: بند التحديثات الآمنة 6.3.2.4 لا يمنح قرينة مطابقة، فالتقييم من طرف ثالث إلزامي.
ما الذي يجب فعله: عندئذ لا تمنح البنود من 6.1.3 إلى 6.1.6 في EN 18031-2 قرينة مطابقة؛ أضف تحكمًا في وصول الوالدين أو الأوصياء أو استعن بهيئة مُخطَرة.
ما الذي يجب فعله: أضف متطلبات المادة 3(3)(d) و(e) و(f) والمعايير المطبّقة.
المصادر
- Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
- Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG
تتغيّر القواعد كثيرًا. هذه الملاحظة إرشاد عملي يستند إلى المصادر أعلاه، وليست استشارة قانونية. تأكد من المتطلبات الحالية لدى الجهة المختصة أو المستورد أو وسيط جمركي مرخّص قبل الشحن.
ملاحظات تجارية
أسئلة شائعة
ما هو EN 18031؟
سلسلة من ثلاثة معايير منسّقة، هي EN 18031-1 وEN 18031-2 وEN 18031-3 (2024)، تدعم متطلبات الأمن السيبراني في توجيه المعدات الراديوية (RED) بموجب Delegated Regulation (EU) 2022/30.
منذ متى تسري قواعد الأمن السيبراني في RED؟
منذ 1 أغسطس 2025.
هل يمكنني إصدار شهادة ذاتية؟
نعم، بموجب module A، لكن فقط إذا انطبق معيار EN 18031 المعني دون أن تؤثر فيه قيوده؛ وإلا فلا بد من هيئة مُخطَرة.
ما المنتجات المشمولة؟
فئات محددة من المعدات الراديوية، مثل المعدات المتصلة بالإنترنت، والمعدات التي تعالج بيانات كالألعاب ومعدات رعاية الأطفال والمعدات القابلة للارتداء، والمعدات التي تعالج الأموال الافتراضية أو القيمة النقدية.
كيف أجد هيئة مُخطَرة للأمن السيبراني في RED؟
ابحث في قاعدة بيانات NANDO مع التصفية حسب المواد 3.3.d/e/f؛ وتذكر إرشادات المفوضية 24 هيئة مختصة.
المزيد من الأدوات المجانية
Triplicate مجاني ويتحسّن باستمرار. هل وجدته مفيدًا؟ ادعم Triplicate ♥
تفضّل التصفح بلا إعلانات؟ Pro يزيل كل الإعلانات · 1 USD شهريًا