Triplicate

متطلبات الأمن السيبراني لتوجيه RED: EN 18031 واللائحة 2022/30 منذ أغسطس 2025

منذ 1 أغسطس 2025، يجب أن تستوفي كثير من المنتجات الراديوية المباعة في الاتحاد الأوروبي، مثل الأجهزة المتصلة بالإنترنت والألعاب ومعدات رعاية الأطفال والمعدات القابلة للارتداء والمنتجات التي تتعامل مع الأموال، متطلبات الأمن السيبراني الواردة في المادة 3(3)(d) و(e) و(f) من توجيه المعدات الراديوية (RED). وتمنح المعايير المنسّقة EN 18031 قرينة المطابقة (presumption of conformity)، لكن بقيود: ففي بعض الحالات يجب أن تقيّم المنتج هيئة مُخطَرة (Notified Body).

تم التحقق مقابل مصادر رسمية: 2026-10

نظرة سريعة

القانونCommission Delegated Regulation (EU) 2022/30 بموجب توجيه المعدات الراديوية (RED) 2014/53/EU
تسري اعتبارًا من1 أغسطس 2025
المتطلباتالمادة 3(3)(d) حماية الشبكات، و(e) البيانات الشخصية والخصوصية، و(f) الحماية من الاحتيال
المعاييرEN 18031-1:2024 وEN 18031-2:2024 وEN 18031-3:2024، المُشار إليها في Implementing Decision (EU) 2022/2191
EN 18031-1معدات راديوية متصلة بالإنترنت
EN 18031-2معدات راديوية تعالج البيانات، مثل الألعاب ومعدات رعاية الأطفال والمعدات القابلة للارتداء
EN 18031-3معدات متصلة بالإنترنت تعالج الأموال الافتراضية أو القيمة النقدية
الهيئات المُخطَرةلا يصدر شهادات فحص النوع للاتحاد الأوروبي (EU-type examination certificates) إلا الهيئات المُخطَرة للمواد 3.3.d/e/f (24 هيئة مدرجة في إرشادات المفوضية)

من المعنيّ بهذه القواعد

صدرت Delegated Regulation (EU) 2022/30 استجابةً للمخاوف بشأن قدرة بعض المنتجات على الصمود أمام الهجمات السيبرانية. وهي تجعل المتطلبات الأساسية الواردة في المادة 3(3)(d) و(e) و(f) من توجيه المعدات الراديوية (RED) سارية على فئات محددة من المعدات الراديوية اعتبارًا من 1 أغسطس 2025: حماية الشبكات، وحماية البيانات الشخصية والخصوصية، والحماية من الاحتيال.

طلبت المفوضية الأوروبية من CEN وCENELEC ثلاثة معايير عامة: EN 18031-1 للمعدات الراديوية المتصلة بالإنترنت، وEN 18031-2 للمعدات الراديوية التي تعالج البيانات، مثل الألعاب ومعدات رعاية الأطفال والمعدات القابلة للارتداء، وEN 18031-3 للمعدات المتصلة بالإنترنت التي تعالج الأموال الافتراضية أو القيمة النقدية. وتتداخل متطلباتها إلى حد كبير.

القيود على قرينة المطابقة

تقييم المطابقة

يُسمح بالتقييم الذاتي بموجب الرقابة الداخلية على الإنتاج (module A) فقط إذا طُبّق معيار EN 18031 المعني ولم تؤثر فيه القيود. ويمكن دائمًا إجراء تقييم طوعي من طرف ثالث بموجب Article 17 من توجيه المعدات الراديوية (RED). ولا يصدر شهادات فحص النوع للاتحاد الأوروبي (EU-type examination certificates) إلا الهيئات المُخطَرة المختصة بالأمن السيبراني بموجب اللائحة المفوّضة؛ ويمكن تصفية قاعدة بيانات NANDO حسب المواد 3.3.d/e/f.

لا تقدّم المفوضية المشورة بشأن كيفية تطبيق المعايير على منتجات بعينها؛ فهذه المسؤولية تقع على المصنّع. وستؤثر تشريعات مستقبلية مثل Regulation (EU) 2024/2847 في المنتجات المتصلة أيضًا.

خطوة بخطوة

  1. تحقق مما إذا كان منتجك الراديوي ضمن فئة تشملها Delegated Regulation (EU) 2022/30، مثل المعدات المتصلة بالإنترنت أو الألعاب أو معدات رعاية الأطفال أو المعدات القابلة للارتداء أو المعدات التي تتعامل مع الأموال.
  2. حدّد أيًّا من EN 18031-1 وEN 18031-2 وEN 18031-3 ينطبق، وقيّم المنتج وفقًا له.
  3. تحقق من القيود: خيارات كلمة المرور، والتحكم في وصول الوالدين بموجب EN 18031-2، والتحديثات الآمنة بموجب EN 18031-3.
  4. استخدم التقييم الذاتي (module A) فقط إذا انطبق المعيار دون قيود؛ وإلا فتوجّه إلى هيئة مُخطَرة مختصة بالمواد 3.3.d/e/f، تجدها في NANDO.
  5. حدّث الوثائق الفنية وإقرار مطابقة الاتحاد الأوروبي ليشملا المادة 3(3)(d) و(e) و(f).

المستندات التي تحتاجها عادةً

مشكلات شائعة وكيفية تجنبها

يتيح المنتج للمستخدمين تخطي تعيين كلمة مرور.

ما الذي يجب فعله: عندئذ لا تمنح بنود كلمة المرور الافتراضية قرينة مطابقة، فيلزم تقييم من هيئة مُخطَرة، أو أزل هذا الخيار.

جهاز قادر على الدفع يُقيَّم ذاتيًا وفق EN 18031-3.

ما الذي يجب فعله: بند التحديثات الآمنة 6.3.2.4 لا يمنح قرينة مطابقة، فالتقييم من طرف ثالث إلزامي.

لعبة متصلة بلا تحكم في وصول الوالدين.

ما الذي يجب فعله: عندئذ لا تمنح البنود من 6.1.3 إلى 6.1.6 في EN 18031-2 قرينة مطابقة؛ أضف تحكمًا في وصول الوالدين أو الأوصياء أو استعن بهيئة مُخطَرة.

لم يُحدَّث إقرار المطابقة بعد 1 أغسطس 2025.

ما الذي يجب فعله: أضف متطلبات المادة 3(3)(d) و(e) و(f) والمعايير المطبّقة.

المصادر

  1. Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
  2. Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG

تتغيّر القواعد كثيرًا. هذه الملاحظة إرشاد عملي يستند إلى المصادر أعلاه، وليست استشارة قانونية. تأكد من المتطلبات الحالية لدى الجهة المختصة أو المستورد أو وسيط جمركي مرخّص قبل الشحن.

شاركه مع زميلWhatsAppLinkedInX

ملاحظات تجارية

هل واجهت هذه المشكلة؟ شارك كيف حللتها

أخبرنا بما حدث وما نجح. نقرأ كل رسالة. وبإذنك قد نضيف حالتك إلى هذه الملاحظة، دون اسمك أو اسم شركتك.

أسئلة شائعة

ما هو EN 18031؟

سلسلة من ثلاثة معايير منسّقة، هي EN 18031-1 وEN 18031-2 وEN 18031-3 (2024)، تدعم متطلبات الأمن السيبراني في توجيه المعدات الراديوية (RED) بموجب Delegated Regulation (EU) 2022/30.

منذ متى تسري قواعد الأمن السيبراني في RED؟

منذ 1 أغسطس 2025.

هل يمكنني إصدار شهادة ذاتية؟

نعم، بموجب module A، لكن فقط إذا انطبق معيار EN 18031 المعني دون أن تؤثر فيه قيوده؛ وإلا فلا بد من هيئة مُخطَرة.

ما المنتجات المشمولة؟

فئات محددة من المعدات الراديوية، مثل المعدات المتصلة بالإنترنت، والمعدات التي تعالج بيانات كالألعاب ومعدات رعاية الأطفال والمعدات القابلة للارتداء، والمعدات التي تعالج الأموال الافتراضية أو القيمة النقدية.

كيف أجد هيئة مُخطَرة للأمن السيبراني في RED؟

ابحث في قاعدة بيانات NANDO مع التصفية حسب المواد 3.3.d/e/f؛ وتذكر إرشادات المفوضية 24 هيئة مختصة.

المزيد من الأدوات المجانية

Triplicate مجاني ويتحسّن باستمرار. هل وجدته مفيدًا؟ ادعم Triplicate ♥