EU RED সাইবার নিরাপত্তা নিয়ম: EN 18031 ও আগস্ট 2025 থেকে কার্যকর রেগুলেশন 2022/30
1 আগস্ট 2025 থেকে EU-তে বিক্রি হওয়া অনেক রেডিও পণ্যকে, যেমন ইন্টারনেট-সংযুক্ত ডিভাইস, খেলনা, শিশু-যত্ন ও পরিধেয় সরঞ্জাম এবং অর্থ নিয়ে কাজ করে এমন পণ্যকে, রেডিও ইকুইপমেন্ট ডিরেক্টিভ (RED)-এর অনুচ্ছেদ 3(3)(d), (e) ও (f)-এর সাইবার নিরাপত্তার প্রয়োজনীয়তা পূরণ করতে হবে। EN 18031 হারমোনাইজড স্ট্যান্ডার্ড কনফরমিটির অনুমান (presumption of conformity) দেয়, তবে সীমাবদ্ধতাসহ: কিছু ক্ষেত্রে নোটিফাইড বডিকে (Notified Body) পণ্যটি মূল্যায়ন করতে হবে।
অফিসিয়াল সোর্সের সাথে যাচাই করা হয়েছে: 2026-10
এক নজরে
কারা প্রভাবিত
কিছু পণ্য সাইবার-হামলা কতটা সামলাতে পারে, সেই উদ্বেগের জবাবে Delegated Regulation (EU) 2022/30 গৃহীত হয়েছে। এটি রেডিও ইকুইপমেন্ট ডিরেক্টিভ (RED)-এর অনুচ্ছেদ 3(3)(d), (e) ও (f)-এর অপরিহার্য প্রয়োজনীয়তা 1 আগস্ট 2025 থেকে রেডিও ইকুইপমেন্টের নির্দিষ্ট শ্রেণির ওপর প্রযোজ্য করেছে: নেটওয়ার্ক সুরক্ষা, ব্যক্তিগত ডেটা ও প্রাইভেসির সুরক্ষা, এবং প্রতারণা থেকে সুরক্ষা।
ইউরোপীয় কমিশন CEN ও CENELEC-এর কাছে তিনটি সাধারণ স্ট্যান্ডার্ড চেয়েছে: ইন্টারনেট-সংযুক্ত রেডিও ইকুইপমেন্টের জন্য EN 18031-1, ডেটা প্রসেস করা রেডিও ইকুইপমেন্ট, যেমন খেলনা, শিশু-যত্ন ও পরিধেয় সরঞ্জাম, এর জন্য EN 18031-2, এবং ভার্চুয়াল মানি বা আর্থিক মূল্য প্রসেস করা ইন্টারনেট-সংযুক্ত ইকুইপমেন্টের জন্য EN 18031-3। এগুলোর প্রয়োজনীয়তা অনেকটাই একে অপরের সঙ্গে মেলে।
কনফরমিটির অনুমানের সীমাবদ্ধতা
- তিনটি স্ট্যান্ডার্ডের যুক্তি ও নির্দেশনার অংশ কনফরমিটির কোনো অনুমান দেয় না।
- ডিফল্ট পাসওয়ার্ড (ক্লজ 6.2.5.1 ও 6.2.5.2): ব্যবহারকারীকে পাসওয়ার্ড সেট না করার সুযোগ দেওয়া হলে কোনো অনুমান মেলে না; প্রস্তুতকারক ওই বিকল্প ব্যবহার না করলে থার্ড-পার্টি অ্যাসেসমেন্ট লাগে না।
- EN 18031-2-এর ক্লজ 6.1.3 থেকে 6.1.6: অভিভাবক বা গার্ডিয়ানের অ্যাক্সেস কন্ট্রোল নিশ্চিত না হলে কোনো অনুমান মেলে না।
- EN 18031-3-এর ক্লজ 6.3.2.4 (নিরাপদ আপডেট): পণ্যের ডিজাইন যা-ই হোক, কোনো অনুমান মেলে না; তাই থার্ড-পার্টি অ্যাসেসমেন্ট বাধ্যতামূলক।
কনফরমিটি অ্যাসেসমেন্ট
ইন্টারনাল প্রোডাকশন কন্ট্রোলের (module A) অধীনে সেলফ-অ্যাসেসমেন্ট তখনই অনুমোদিত, যখন সংশ্লিষ্ট EN 18031 স্ট্যান্ডার্ড প্রয়োগ করা হয়েছে এবং সীমাবদ্ধতাগুলো তাতে প্রভাব ফেলছে না। রেডিও ইকুইপমেন্ট ডিরেক্টিভ (RED)-এর Article 17-এর অধীনে স্বেচ্ছায় থার্ড-পার্টি অ্যাসেসমেন্ট সবসময়ই সম্ভব। Delegated Regulation-এর অধীনে সাইবার নিরাপত্তায় যোগ্য নোটিফাইড বডিই (Notified Body) শুধু EU-টাইপ এক্সামিনেশন সার্টিফিকেট দিতে পারে; NANDO ডেটাবেস অনুচ্ছেদ 3.3.d/e/f দিয়ে ফিল্টার করা যায়।
নির্দিষ্ট পণ্যে স্ট্যান্ডার্ড কীভাবে প্রয়োগ করতে হবে, সে বিষয়ে কমিশন পরামর্শ দেয় না; এই দায়িত্ব প্রস্তুতকারকের। Regulation (EU) 2024/2847-এর মতো ভবিষ্যৎ আইনও কানেক্টেড পণ্যের ওপর প্রভাব ফেলবে।
ধাপে ধাপে
- আপনার রেডিও পণ্য Delegated Regulation (EU) 2022/30-এর আওতাভুক্ত কোনো শ্রেণিতে পড়ে কি না যাচাই করুন, যেমন ইন্টারনেট-সংযুক্ত ইকুইপমেন্ট, খেলনা, শিশু-যত্ন বা পরিধেয় সরঞ্জাম, অথবা অর্থ নিয়ে কাজ করা ইকুইপমেন্ট।
- EN 18031-1, EN 18031-2 ও EN 18031-3-এর মধ্যে কোনগুলো প্রযোজ্য তা চিহ্নিত করুন এবং সেগুলোর বিপরীতে পণ্যটি মূল্যায়ন করুন।
- সীমাবদ্ধতাগুলো দেখুন: পাসওয়ার্ডের বিকল্প, EN 18031-2-এর অধীনে অভিভাবকের অ্যাক্সেস কন্ট্রোল এবং EN 18031-3-এর অধীনে নিরাপদ আপডেট।
- সেলফ-অ্যাসেসমেন্ট (module A) তখনই ব্যবহার করুন, যখন স্ট্যান্ডার্ডটি সীমাবদ্ধতা ছাড়া প্রযোজ্য; নইলে অনুচ্ছেদ 3.3.d/e/f-এ যোগ্য নোটিফাইড বডির কাছে যান, যা NANDO-তে পাওয়া যায়।
- টেকনিক্যাল ডকুমেন্টেশন ও EU ডিক্লারেশন অফ কনফরমিটি হালনাগাদ করুন, যাতে অনুচ্ছেদ 3(3)(d), (e) ও (f) অন্তর্ভুক্ত থাকে।
সাধারণত যে ডকুমেন্ট লাগে
- টেকনিক্যাল ডকুমেন্টেশন, যার মধ্যে EN 18031 অনুযায়ী সাইবার নিরাপত্তা মূল্যায়ন থাকবে
- অনুচ্ছেদ 3(3)(d), (e) ও (f) অন্তর্ভুক্ত করা EU ডিক্লারেশন অফ কনফরমিটি
- নোটিফাইড বডির (Notified Body) EU-টাইপ এক্সামিনেশন সার্টিফিকেট, যেখানে প্রয়োজন
- প্রযোজ্য EN 18031 স্ট্যান্ডার্ডগুলোর টেস্ট রিপোর্ট
সাধারণ সমস্যা ও এড়ানোর উপায়
কী করবেন: তখন ডিফল্ট পাসওয়ার্ডের ক্লজগুলো কনফরমিটির অনুমান দেয় না, তাই নোটিফাইড বডির অ্যাসেসমেন্ট লাগবে, অথবা ওই বিকল্প সরিয়ে দিন।
কী করবেন: নিরাপদ আপডেটের ক্লজ 6.3.2.4 কোনো অনুমান দেয় না, তাই থার্ড-পার্টি অ্যাসেসমেন্ট বাধ্যতামূলক।
কী করবেন: তখন EN 18031-2-এর ক্লজ 6.1.3 থেকে 6.1.6 কোনো অনুমান দেয় না; অভিভাবক বা গার্ডিয়ানের অ্যাক্সেস কন্ট্রোল যোগ করুন অথবা নোটিফাইড বডির সাহায্য নিন।
কী করবেন: অনুচ্ছেদ 3(3)(d), (e) ও (f)-এর প্রয়োজনীয়তা এবং প্রয়োগ করা স্ট্যান্ডার্ডগুলো যোগ করুন।
সোর্স
- Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
- Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG
নিয়ম প্রায়ই বদলায়। এই নোট উপরের সোর্সের ওপর ভিত্তি করে তৈরি প্র্যাকটিক্যাল গাইডেন্স, লিগ্যাল পরামর্শ নয়। শিপ করার আগে কর্তৃপক্ষ, আপনার ইমপোর্টার বা লাইসেন্সপ্রাপ্ত কাস্টমস ব্রোকারের কাছে বর্তমান শর্ত নিশ্চিত করে নিন।
ট্রেড নোটস
সাধারণ প্রশ্ন
EN 18031 কী?
তিনটি হারমোনাইজড স্ট্যান্ডার্ডের একটি সিরিজ, EN 18031-1, EN 18031-2 ও EN 18031-3 (2024), যা Delegated Regulation (EU) 2022/30-এর অধীনে রেডিও ইকুইপমেন্ট ডিরেক্টিভ (RED)-এর সাইবার নিরাপত্তার প্রয়োজনীয়তাকে সমর্থন করে।
RED-এর সাইবার নিরাপত্তা নিয়ম কবে থেকে প্রযোজ্য?
1 আগস্ট 2025 থেকে।
আমি কি নিজে সার্টিফাই করতে পারি?
হ্যাঁ, module A দিয়ে, তবে শুধু তখনই, যখন সংশ্লিষ্ট EN 18031 স্ট্যান্ডার্ড তার সীমাবদ্ধতা দ্বারা প্রভাবিত না হয়ে প্রযোজ্য; নইলে নোটিফাইড বডি লাগবে।
কোন পণ্য আওতায় পড়ে?
রেডিও ইকুইপমেন্টের নির্দিষ্ট শ্রেণি, যেমন ইন্টারনেট-সংযুক্ত ইকুইপমেন্ট, ডেটা প্রসেস করা ইকুইপমেন্ট (যেমন খেলনা, শিশু-যত্ন ও পরিধেয় সরঞ্জাম), এবং ভার্চুয়াল মানি বা আর্থিক মূল্য প্রসেস করা ইকুইপমেন্ট।
RED সাইবার নিরাপত্তার জন্য নোটিফাইড বডি কীভাবে খুঁজব?
অনুচ্ছেদ 3.3.d/e/f দিয়ে ফিল্টার করে NANDO ডেটাবেসে খুঁজুন; কমিশনের গাইডেন্সে 24টি যোগ্য বডির কথা বলা আছে।
আরও ফ্রি টুলস
Triplicate ফ্রি এবং ক্রমাগত আরও ভালো হচ্ছে। কাজে লেগেছে? Triplicate-কে সাপোর্ট করুন ♥
বিজ্ঞাপন ছাড়া চান? Pro সব বিজ্ঞাপন সরিয়ে দেয় · মাসে $1