Triplicate

Keamanan Siber RED UE: EN 18031 dan Regulasi 2022/30 Berlaku Agustus 2025

Sejak 1 Agustus 2025, banyak produk radio yang dijual di UE, seperti perangkat yang terhubung ke internet, mainan, peralatan perawatan anak dan perangkat wearable, serta produk yang menangani uang, harus memenuhi persyaratan keamanan siber dalam Pasal 3(3)(d), (e), dan (f) Direktif Peralatan Radio (RED). Standar harmonisasi EN 18031 memberikan praduga kesesuaian, tetapi dengan batasan: dalam beberapa kasus, produk harus dinilai oleh notified body (badan yang ditunjuk).

Diperiksa berdasarkan sumber resmi: 2026-10

Sekilas info

Dasar hukumRegulasi Delegasi Komisi (Delegated Regulation) (EU) 2022/30 di bawah Direktif Peralatan Radio 2014/53/EU
Berlaku sejak1 Agustus 2025
PersyaratanPasal 3(3)(d) perlindungan jaringan, (e) data pribadi dan privasi, (f) perlindungan dari penipuan
StandarEN 18031-1:2024, EN 18031-2:2024, dan EN 18031-3:2024, dirujuk dalam Implementing Decision (EU) 2022/2191
EN 18031-1Peralatan radio yang terhubung ke internet
EN 18031-2Peralatan radio yang memproses data, seperti mainan, peralatan perawatan anak, dan perangkat wearable
EN 18031-3Peralatan yang terhubung ke internet dan memproses uang virtual atau nilai moneter
Notified bodyHanya badan yang ditunjuk untuk 3.3.d/e/f yang dapat menerbitkan sertifikat pemeriksaan tipe UE (panduan Komisi mencantumkan 24 badan)

Siapa yang terdampak

Delegated Regulation (EU) 2022/30 diadopsi sebagai tanggapan atas kekhawatiran tentang ketahanan sejumlah produk terhadap serangan siber. Regulasi ini membuat persyaratan esensial dalam Pasal 3(3)(d), (e), dan (f) Direktif Peralatan Radio berlaku untuk kelas peralatan radio tertentu mulai 1 Agustus 2025: melindungi jaringan, melindungi data pribadi dan privasi, serta melindungi dari penipuan.

Komisi Eropa meminta CEN dan CENELEC menyusun tiga standar generik: EN 18031-1 untuk peralatan radio yang terhubung ke internet, EN 18031-2 untuk peralatan radio yang memproses data, seperti mainan, peralatan perawatan anak, dan perangkat wearable, serta EN 18031-3 untuk peralatan yang terhubung ke internet dan memproses uang virtual atau nilai moneter. Persyaratan ketiganya sangat banyak yang tumpang tindih.

Batasan pada praduga kesesuaian

Penilaian kesesuaian

Penilaian mandiri melalui pengendalian produksi internal (module A) hanya diizinkan jika standar EN 18031 yang relevan diterapkan dan tidak terpengaruh oleh batasan di atas. Penilaian sukarela oleh pihak ketiga selalu dimungkinkan berdasarkan Pasal 17 Direktif Peralatan Radio. Hanya notified body yang berwenang di bidang keamanan siber berdasarkan Delegated Regulation yang dapat menerbitkan sertifikat pemeriksaan tipe UE; basis data NANDO dapat difilter menurut 3.3.d/e/f.

Komisi tidak memberi saran tentang cara menerapkan standar pada produk tertentu; tanggung jawab itu ada pada produsen. Peraturan di masa depan seperti Regulation (EU) 2024/2847 juga akan memengaruhi produk yang terhubung.

Langkah demi langkah

  1. Periksa apakah produk radio Anda termasuk kelas yang dicakup Delegated Regulation (EU) 2022/30, seperti perangkat yang terhubung ke internet, mainan, peralatan perawatan anak, perangkat wearable, atau peralatan yang menangani uang.
  2. Tentukan standar mana di antara EN 18031-1, EN 18031-2, dan EN 18031-3 yang berlaku, lalu nilai produk berdasarkan standar tersebut.
  3. Periksa batasannya: opsi kata sandi, kontrol akses orang tua berdasarkan EN 18031-2, dan pembaruan aman berdasarkan EN 18031-3.
  4. Gunakan penilaian mandiri (module A) hanya jika standar berlaku tanpa batasan; jika tidak, gunakan notified body yang berwenang untuk 3.3.d/e/f, yang dapat dicari di NANDO.
  5. Perbarui dokumentasi teknis dan deklarasi kesesuaian UE agar mencakup Pasal 3(3)(d), (e), dan (f).

Dokumen yang biasanya Anda perlukan

Masalah umum dan cara menghindarinya

Produk memungkinkan pengguna melewati pengaturan kata sandi.

Apa yang harus dilakukan: Klausul kata sandi default kemudian tidak memberi praduga kesesuaian, sehingga penilaian notified body diperlukan, atau opsi tersebut dihapus.

Perangkat yang dapat melakukan pembayaran dinilai sendiri berdasarkan EN 18031-3.

Apa yang harus dilakukan: Klausul pembaruan aman 6.3.2.4 tidak memberi praduga, sehingga penilaian pihak ketiga wajib dilakukan.

Mainan yang terhubung tidak memiliki kontrol akses orang tua.

Apa yang harus dilakukan: Maka EN 18031-2 klausul 6.1.3 sampai 6.1.6 tidak memberi praduga; tambahkan kontrol akses orang tua atau wali, atau gunakan notified body.

Deklarasi kesesuaian tidak diperbarui setelah 1 Agustus 2025.

Apa yang harus dilakukan: Tambahkan persyaratan Pasal 3(3)(d), (e), dan (f) serta standar yang diterapkan.

Sumber

  1. Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
  2. Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG

Aturan sering berubah. Catatan ini adalah panduan praktis berdasarkan sumber di atas, bukan nasihat hukum. Pastikan persyaratan terkini dengan otoritas terkait, importir Anda, atau customs broker berlisensi sebelum mengirim.

Bagikan ke rekan kerjaWhatsAppLinkedInX

Catatan ekspor

Pernah mengalami masalah ini? Bagikan cara Anda mengatasinya

Ceritakan apa yang terjadi dan apa yang berhasil. Kami membaca setiap pesan. Dengan izin Anda, kami mungkin menambahkan kasus Anda ke catatan ini, tanpa nama Anda atau perusahaan Anda.

Pertanyaan umum

Apa itu EN 18031?

Rangkaian tiga standar harmonisasi, EN 18031-1, EN 18031-2, dan EN 18031-3 (2024), yang mendukung persyaratan keamanan siber Direktif Peralatan Radio berdasarkan Delegated Regulation (EU) 2022/30.

Sejak kapan aturan keamanan siber RED berlaku?

Sejak 1 Agustus 2025.

Bisakah saya melakukan sertifikasi mandiri?

Bisa, dengan module A, tetapi hanya jika standar EN 18031 yang relevan berlaku tanpa terpengaruh batasannya; jika tidak, notified body diperlukan.

Produk apa saja yang tercakup?

Kelas peralatan radio tertentu, seperti perangkat yang terhubung ke internet, peralatan yang memproses data seperti mainan, peralatan perawatan anak, dan perangkat wearable, serta peralatan yang memproses uang virtual atau nilai moneter.

Bagaimana cara menemukan notified body untuk keamanan siber RED?

Cari di basis data NANDO dengan filter 3.3.d/e/f; panduan Komisi mencantumkan 24 badan yang berwenang.

Alat gratis lainnya

Triplicate gratis dan terus diperbaiki. Merasa terbantu? Dukung Triplicate ♥