Keamanan Siber RED UE: EN 18031 dan Regulasi 2022/30 Berlaku Agustus 2025
Sejak 1 Agustus 2025, banyak produk radio yang dijual di UE, seperti perangkat yang terhubung ke internet, mainan, peralatan perawatan anak dan perangkat wearable, serta produk yang menangani uang, harus memenuhi persyaratan keamanan siber dalam Pasal 3(3)(d), (e), dan (f) Direktif Peralatan Radio (RED). Standar harmonisasi EN 18031 memberikan praduga kesesuaian, tetapi dengan batasan: dalam beberapa kasus, produk harus dinilai oleh notified body (badan yang ditunjuk).
Diperiksa berdasarkan sumber resmi: 2026-10
Sekilas info
Siapa yang terdampak
Delegated Regulation (EU) 2022/30 diadopsi sebagai tanggapan atas kekhawatiran tentang ketahanan sejumlah produk terhadap serangan siber. Regulasi ini membuat persyaratan esensial dalam Pasal 3(3)(d), (e), dan (f) Direktif Peralatan Radio berlaku untuk kelas peralatan radio tertentu mulai 1 Agustus 2025: melindungi jaringan, melindungi data pribadi dan privasi, serta melindungi dari penipuan.
Komisi Eropa meminta CEN dan CENELEC menyusun tiga standar generik: EN 18031-1 untuk peralatan radio yang terhubung ke internet, EN 18031-2 untuk peralatan radio yang memproses data, seperti mainan, peralatan perawatan anak, dan perangkat wearable, serta EN 18031-3 untuk peralatan yang terhubung ke internet dan memproses uang virtual atau nilai moneter. Persyaratan ketiganya sangat banyak yang tumpang tindih.
Batasan pada praduga kesesuaian
- Bagian dasar pemikiran dan panduan dalam ketiga standar tidak memberikan praduga kesesuaian.
- Kata sandi default (klausul 6.2.5.1 dan 6.2.5.2): tidak ada praduga jika pengguna boleh tidak menetapkan kata sandi; penilaian pihak ketiga tidak diperlukan jika produsen tidak memakai opsi tersebut.
- EN 18031-2 klausul 6.1.3 sampai 6.1.6: tidak ada praduga jika kontrol akses oleh orang tua atau wali tidak terjamin.
- EN 18031-3 klausul 6.3.2.4 (pembaruan aman): tidak ada praduga apa pun desain produknya, sehingga penilaian pihak ketiga wajib dilakukan.
Penilaian kesesuaian
Penilaian mandiri melalui pengendalian produksi internal (module A) hanya diizinkan jika standar EN 18031 yang relevan diterapkan dan tidak terpengaruh oleh batasan di atas. Penilaian sukarela oleh pihak ketiga selalu dimungkinkan berdasarkan Pasal 17 Direktif Peralatan Radio. Hanya notified body yang berwenang di bidang keamanan siber berdasarkan Delegated Regulation yang dapat menerbitkan sertifikat pemeriksaan tipe UE; basis data NANDO dapat difilter menurut 3.3.d/e/f.
Komisi tidak memberi saran tentang cara menerapkan standar pada produk tertentu; tanggung jawab itu ada pada produsen. Peraturan di masa depan seperti Regulation (EU) 2024/2847 juga akan memengaruhi produk yang terhubung.
Langkah demi langkah
- Periksa apakah produk radio Anda termasuk kelas yang dicakup Delegated Regulation (EU) 2022/30, seperti perangkat yang terhubung ke internet, mainan, peralatan perawatan anak, perangkat wearable, atau peralatan yang menangani uang.
- Tentukan standar mana di antara EN 18031-1, EN 18031-2, dan EN 18031-3 yang berlaku, lalu nilai produk berdasarkan standar tersebut.
- Periksa batasannya: opsi kata sandi, kontrol akses orang tua berdasarkan EN 18031-2, dan pembaruan aman berdasarkan EN 18031-3.
- Gunakan penilaian mandiri (module A) hanya jika standar berlaku tanpa batasan; jika tidak, gunakan notified body yang berwenang untuk 3.3.d/e/f, yang dapat dicari di NANDO.
- Perbarui dokumentasi teknis dan deklarasi kesesuaian UE agar mencakup Pasal 3(3)(d), (e), dan (f).
Dokumen yang biasanya Anda perlukan
- Dokumentasi teknis, termasuk penilaian keamanan siber berdasarkan EN 18031
- Deklarasi kesesuaian UE yang mencakup Pasal 3(3)(d), (e), dan (f)
- Sertifikat pemeriksaan tipe UE dari notified body, jika diwajibkan
- Laporan uji untuk standar EN 18031 yang berlaku
Masalah umum dan cara menghindarinya
Apa yang harus dilakukan: Klausul kata sandi default kemudian tidak memberi praduga kesesuaian, sehingga penilaian notified body diperlukan, atau opsi tersebut dihapus.
Apa yang harus dilakukan: Klausul pembaruan aman 6.3.2.4 tidak memberi praduga, sehingga penilaian pihak ketiga wajib dilakukan.
Apa yang harus dilakukan: Maka EN 18031-2 klausul 6.1.3 sampai 6.1.6 tidak memberi praduga; tambahkan kontrol akses orang tua atau wali, atau gunakan notified body.
Apa yang harus dilakukan: Tambahkan persyaratan Pasal 3(3)(d), (e), dan (f) serta standar yang diterapkan.
Sumber
- Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
- Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG
Aturan sering berubah. Catatan ini adalah panduan praktis berdasarkan sumber di atas, bukan nasihat hukum. Pastikan persyaratan terkini dengan otoritas terkait, importir Anda, atau customs broker berlisensi sebelum mengirim.
Catatan ekspor
Pertanyaan umum
Apa itu EN 18031?
Rangkaian tiga standar harmonisasi, EN 18031-1, EN 18031-2, dan EN 18031-3 (2024), yang mendukung persyaratan keamanan siber Direktif Peralatan Radio berdasarkan Delegated Regulation (EU) 2022/30.
Sejak kapan aturan keamanan siber RED berlaku?
Sejak 1 Agustus 2025.
Bisakah saya melakukan sertifikasi mandiri?
Bisa, dengan module A, tetapi hanya jika standar EN 18031 yang relevan berlaku tanpa terpengaruh batasannya; jika tidak, notified body diperlukan.
Produk apa saja yang tercakup?
Kelas peralatan radio tertentu, seperti perangkat yang terhubung ke internet, peralatan yang memproses data seperti mainan, peralatan perawatan anak, dan perangkat wearable, serta peralatan yang memproses uang virtual atau nilai moneter.
Bagaimana cara menemukan notified body untuk keamanan siber RED?
Cari di basis data NANDO dengan filter 3.3.d/e/f; panduan Komisi mencantumkan 24 badan yang berwenang.
Alat gratis lainnya
Triplicate gratis dan terus diperbaiki. Merasa terbantu? Dukung Triplicate ♥
Ingin tanpa iklan? Pro menghapus semua iklan · $1/bulan