EU RED साइबर सुरक्षा नियम: EN 18031 और अगस्त 2025 से लागू रेगुलेशन 2022/30
1 अगस्त 2025 से EU में बिकने वाले कई रेडियो प्रोडक्ट, जैसे इंटरनेट से जुड़े डिवाइस, खिलौने, बच्चों की देखभाल और पहनने वाले (वियरेबल) इक्विपमेंट, और पैसों से जुड़े प्रोडक्ट, को रेडियो इक्विपमेंट डायरेक्टिव (RED) के अनुच्छेद 3(3)(d), (e) और (f) की साइबर सिक्योरिटी ज़रूरतें पूरी करनी होंगी। EN 18031 हार्मोनाइज़्ड स्टैंडर्ड कन्फ़ॉर्मिटी का अनुमान (presumption of conformity) देते हैं, लेकिन पाबंदियों के साथ: कुछ मामलों में प्रोडक्ट का आकलन नोटिफ़ाइड बॉडी (Notified Body) को करना ज़रूरी है।
ऑफ़िशियल सोर्सेज़ के खिलाफ़ चेक किया गया: 2026-10
एक नज़र में
किन पर असर पड़ता है
Delegated Regulation (EU) 2022/30 कुछ प्रोडक्ट की साइबर-हमलों के सामने मज़बूती को लेकर उठी चिंताओं के जवाब में लाया गया। यह रेडियो इक्विपमेंट डायरेक्टिव (RED) के अनुच्छेद 3(3)(d), (e) और (f) की ज़रूरी शर्तों को 1 अगस्त 2025 से रेडियो इक्विपमेंट की तय श्रेणियों पर लागू करता है: नेटवर्क की सुरक्षा, निजी डेटा और प्राइवेसी की सुरक्षा, और धोखाधड़ी से बचाव।
यूरोपीय कमीशन ने CEN और CENELEC से तीन सामान्य स्टैंडर्ड मांगे: इंटरनेट से जुड़े रेडियो इक्विपमेंट के लिए EN 18031-1, डेटा प्रोसेस करने वाले रेडियो इक्विपमेंट, जैसे खिलौने, बच्चों की देखभाल और पहनने वाले इक्विपमेंट, के लिए EN 18031-2, और वर्चुअल मनी या मौद्रिक मूल्य प्रोसेस करने वाले इंटरनेट से जुड़े इक्विपमेंट के लिए EN 18031-3। इनकी ज़रूरतें काफ़ी हद तक एक-दूसरे से मिलती हैं।
कन्फ़ॉर्मिटी के अनुमान पर पाबंदियां
- तीनों स्टैंडर्ड के रेशनल और गाइडेंस वाले सेक्शन कन्फ़ॉर्मिटी का कोई अनुमान नहीं देते।
- डिफ़ॉल्ट पासवर्ड (क्लॉज़ 6.2.5.1 और 6.2.5.2): अगर यूज़र को पासवर्ड न सेट करने की छूट है तो कोई अनुमान नहीं मिलता; अगर मैन्युफ़ैक्चरर यह विकल्प इस्तेमाल नहीं करता तो थर्ड-पार्टी असेसमेंट ज़रूरी नहीं।
- EN 18031-2 के क्लॉज़ 6.1.3 से 6.1.6: अगर पेरेंट्स या गार्डियन का एक्सेस कंट्रोल सुनिश्चित नहीं है तो कोई अनुमान नहीं मिलता।
- EN 18031-3 का क्लॉज़ 6.3.2.4 (सुरक्षित अपडेट): प्रोडक्ट का डिज़ाइन चाहे जैसा हो, कोई अनुमान नहीं मिलता, इसलिए थर्ड-पार्टी असेसमेंट ज़रूरी है।
कन्फ़ॉर्मिटी असेसमेंट
इंटरनल प्रोडक्शन कंट्रोल (module A) के तहत सेल्फ़-असेसमेंट तभी मान्य है जब संबंधित EN 18031 स्टैंडर्ड लागू किया गया हो और उस पर पाबंदियों का असर न पड़ता हो। रेडियो इक्विपमेंट डायरेक्टिव (RED) के Article 17 के तहत स्वैच्छिक थर्ड-पार्टी असेसमेंट हमेशा संभव है। EU-टाइप एग्ज़ामिनेशन सर्टिफ़िकेट सिर्फ़ वही नोटिफ़ाइड बॉडी (Notified Body) जारी कर सकती हैं जो Delegated Regulation के तहत साइबर सिक्योरिटी के लिए सक्षम हैं; NANDO डेटाबेस को अनुच्छेद 3.3.d/e/f के आधार पर फ़िल्टर किया जा सकता है।
कमीशन यह सलाह नहीं देता कि स्टैंडर्ड को किसी खास प्रोडक्ट पर कैसे लागू किया जाए; यह ज़िम्मेदारी मैन्युफ़ैक्चरर की है। भविष्य के कानून, जैसे Regulation (EU) 2024/2847, भी कनेक्टेड प्रोडक्ट पर असर डालेंगे।
स्टेप बाय स्टेप
- जांचें कि आपका रेडियो प्रोडक्ट Delegated Regulation (EU) 2022/30 की किसी श्रेणी में आता है या नहीं, जैसे इंटरनेट से जुड़ा इक्विपमेंट, खिलौने, बच्चों की देखभाल या पहनने वाला इक्विपमेंट, या पैसों से जुड़ा इक्विपमेंट।
- पहचानें कि EN 18031-1, EN 18031-2 और EN 18031-3 में से कौन-से लागू होते हैं, और प्रोडक्ट का आकलन उनके मुताबिक करें।
- पाबंदियां जांचें: पासवर्ड के विकल्प, EN 18031-2 के तहत पेरेंटल एक्सेस कंट्रोल और EN 18031-3 के तहत सुरक्षित अपडेट।
- सेल्फ़-असेसमेंट (module A) तभी इस्तेमाल करें जब स्टैंडर्ड बिना पाबंदी के लागू हो; वरना अनुच्छेद 3.3.d/e/f के लिए सक्षम नोटिफ़ाइड बॉडी के पास जाएं, जो NANDO में मिलती है।
- टेक्निकल डॉक्यूमेंटेशन और EU डिक्लेरेशन ऑफ़ कन्फ़ॉर्मिटी को अपडेट करें ताकि उनमें अनुच्छेद 3(3)(d), (e) और (f) शामिल हों।
आमतौर पर चाहिए होने वाले डॉक्यूमेंट
- टेक्निकल डॉक्यूमेंटेशन, जिसमें EN 18031 के मुताबिक साइबर सिक्योरिटी असेसमेंट शामिल हो
- EU डिक्लेरेशन ऑफ़ कन्फ़ॉर्मिटी, जिसमें अनुच्छेद 3(3)(d), (e) और (f) शामिल हों
- नोटिफ़ाइड बॉडी (Notified Body) का EU-टाइप एग्ज़ामिनेशन सर्टिफ़िकेट, जहां ज़रूरी हो
- लागू EN 18031 स्टैंडर्ड की टेस्ट रिपोर्ट
आम समस्याएं और इनसे कैसे बचें
क्या करें: तब डिफ़ॉल्ट पासवर्ड वाले क्लॉज़ कन्फ़ॉर्मिटी का अनुमान नहीं देते, इसलिए नोटिफ़ाइड बॉडी से असेसमेंट चाहिए, या यह विकल्प हटा दें।
क्या करें: सुरक्षित अपडेट वाला क्लॉज़ 6.3.2.4 कोई अनुमान नहीं देता, इसलिए थर्ड-पार्टी असेसमेंट ज़रूरी है।
क्या करें: तब EN 18031-2 के क्लॉज़ 6.1.3 से 6.1.6 कोई अनुमान नहीं देते; पेरेंट्स या गार्डियन का एक्सेस कंट्रोल जोड़ें या नोटिफ़ाइड बॉडी की मदद लें।
क्या करें: अनुच्छेद 3(3)(d), (e) और (f) की ज़रूरतें और लागू किए गए स्टैंडर्ड जोड़ें।
सोर्स
- Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
- Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG
नियम अक्सर बदलते रहते हैं। यह नोट ऊपर दिए सोर्सेज़ पर आधारित प्रैक्टिकल गाइडेंस है, लीगल एडवाइस नहीं। शिप करने से पहले अथॉरिटी, अपने इंपोर्टर या किसी लाइसेंस्ड कस्टम्स ब्रोकर से मौजूदा ज़रूरतें कन्फ़र्म करें।
ट्रेड नोट्स
अक्सर पूछे जाने वाले सवाल
EN 18031 क्या है?
तीन हार्मोनाइज़्ड स्टैंडर्ड की एक सीरीज़, EN 18031-1, EN 18031-2 और EN 18031-3 (2024), जो Delegated Regulation (EU) 2022/30 के तहत रेडियो इक्विपमेंट डायरेक्टिव (RED) की साइबर सिक्योरिटी ज़रूरतों को सपोर्ट करती है।
RED के साइबर सिक्योरिटी नियम कब से लागू हैं?
1 अगस्त 2025 से।
क्या मैं खुद सर्टिफ़ाई कर सकता हूं?
हां, module A के साथ, लेकिन तभी जब संबंधित EN 18031 स्टैंडर्ड अपनी पाबंदियों से प्रभावित हुए बिना लागू हो; वरना नोटिफ़ाइड बॉडी चाहिए।
कौन-से प्रोडक्ट शामिल हैं?
रेडियो इक्विपमेंट की तय श्रेणियां, जैसे इंटरनेट से जुड़ा इक्विपमेंट, डेटा प्रोसेस करने वाला इक्विपमेंट (जैसे खिलौने, बच्चों की देखभाल और पहनने वाले इक्विपमेंट), और वर्चुअल मनी या मौद्रिक मूल्य प्रोसेस करने वाला इक्विपमेंट।
RED साइबर सिक्योरिटी के लिए नोटिफ़ाइड बॉडी कैसे खोजें?
NANDO डेटाबेस में अनुच्छेद 3.3.d/e/f से फ़िल्टर करके खोजें; कमीशन की गाइडेंस में 24 सक्षम बॉडी बताई गई हैं।
और फ्री टूल्स
Triplicate फ्री है और लगातार बेहतर हो रहा है। काम का लगा? Triplicate को सपोर्ट करें ♥
बिना विज्ञापन चाहिए? Pro सभी विज्ञापन हटाता है · $1/माह