Triplicate

EU無線機器指令(RED)のサイバーセキュリティ要件:EN 18031と規則2022/30、2025年8月施行

2025年8月1日から、インターネットに接続する機器、玩具、育児用品やウェアラブル機器、金銭を扱う製品など、EUで販売される多くの無線製品は、無線機器指令(RED)の第3(3)(d)、(e)、(f)条のサイバーセキュリティ要件を満たす必要があります。EN 18031整合規格は適合性の推定を与えますが制限があり、場合によっては認証機関(ノーティファイドボディ)が製品を評価しなければなりません。

公式情報での確認日:2026-10

概要

法令無線機器指令(RED)2014/53/EUに基づく欧州委員会の委任規則(EU) 2022/30
適用開始2025年8月1日
要件第3(3)(d)条はネットワークの保護、(e)は個人データとプライバシー、(f)は不正行為からの保護
規格EN 18031-1:2024、EN 18031-2:2024、EN 18031-3:2024。Implementing Decision (EU) 2022/2191で引用
EN 18031-1インターネットに接続する無線機器
EN 18031-2玩具、育児用品、ウェアラブル機器など、データを処理する無線機器
EN 18031-3仮想通貨または金銭的価値を処理する、インターネットに接続する機器
認証機関(ノーティファイドボディ)3.3.d/e/fについて通知された機関だけがEU型式審査証明書を発行できる(欧州委員会のガイダンスに24機関を掲載)

対象となる事業者

委任規則(EU) 2022/30は、一部の製品のサイバー攻撃に対する耐性への懸念を受けて採択されました。この規則により、無線機器指令(RED)の第3(3)(d)、(e)、(f)条の必須要件、すなわちネットワークの保護、個人データとプライバシーの保護、不正行為からの保護が、2025年8月1日から指定された区分の無線機器に適用されます。

欧州委員会はCENとCENELECに3つの汎用規格を要請しました。インターネットに接続する無線機器向けのEN 18031-1、玩具、育児用品、ウェアラブル機器など、データを処理する無線機器向けのEN 18031-2、仮想通貨または金銭的価値を処理する、インターネットに接続する機器向けのEN 18031-3です。これらの要件は大部分が重複しています。

適合性の推定に関する制限

適合性評価

内部生産管理(module A)による自己評価が認められるのは、該当するEN 18031規格を適用し、上記の制限の影響を受けない場合に限られます。無線機器指令(RED)第17条に基づき、任意の第三者評価はいつでも可能です。委任規則に基づくサイバーセキュリティの権限を持つ認証機関(ノーティファイドボディ)だけがEU型式審査証明書を発行でき、NANDOデータベースは3.3.d/e/fで絞り込めます。

欧州委員会は、個別の製品に規格をどう適用するかについては助言せず、その責任は製造者にあります。Regulation (EU) 2024/2847のような今後の法令も、コネクテッド製品に影響します。

手順

  1. 自社の無線製品が、インターネット接続機器、玩具、育児用品、ウェアラブル機器、金銭を扱う機器など、委任規則(EU) 2022/30の対象区分に該当するかを確認しましょう。
  2. EN 18031-1、EN 18031-2、EN 18031-3のどれが適用されるかを特定し、製品をそれに照らして評価しましょう。
  3. 制限を確認しましょう:パスワードの選択肢、EN 18031-2の保護者による利用制限、EN 18031-3のセキュアなアップデートです。
  4. 規格が制限なく適用される場合にのみ自己評価(module A)を使い、そうでなければNANDOで探せる3.3.d/e/fの権限を持つ認証機関(ノーティファイドボディ)に依頼しましょう。
  5. 技術文書とEU適合宣言書を更新し、第3(3)(d)、(e)、(f)条を含めましょう。

通常必要になる書類

よくある問題とその防ぎ方

製品で、ユーザーがパスワード設定を省略できる。

対処法: その場合、デフォルトパスワードの項には適合性の推定が与えられないため、認証機関(ノーティファイドボディ)による評価が必要になります。その選択肢をなくすことも可能です。

決済機能を持つ機器をEN 18031-3で自己評価した。

対処法: セキュアなアップデートの6.3.2.4項には推定が与えられないため、第三者による評価が必須です。

コネクテッド玩具に保護者による利用制限がない。

対処法: その場合、EN 18031-2の6.1.3項から6.1.6項には推定が与えられません。保護者による利用制限を追加するか、認証機関(ノーティファイドボディ)を利用しましょう。

2025年8月1日以降も適合宣言書を更新していない。

対処法: 第3(3)(d)、(e)、(f)条の要件と、適用した規格を追記しましょう。

出典

  1. Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
  2. Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG

規則は頻繁に変わります。このノートは上記の出典に基づく実務上の案内であり、法的助言ではありません。出荷前に、規制当局、貴社の輸入者、または免許を持つ通関業者に最新の要件を確認してください。

同僚に共有するWhatsAppLinkedInX

貿易ノート

同じ問題に直面しましたか?解決方法を教えてください

何が起きて、何が効果的だったか教えてください。すべてのメッセージに目を通します。ご同意いただければ、お名前や会社名を伏せてあなたの事例をこのノートに反映することがあります。

よくある質問

EN 18031とは何ですか?

委任規則(EU) 2022/30に基づく無線機器指令(RED)のサイバーセキュリティ要件を支える、EN 18031-1、EN 18031-2、EN 18031-3(2024)の3つの整合規格のシリーズです。

REDのサイバーセキュリティ規則はいつから適用されますか?

2025年8月1日からです。

自己認証はできますか?

はい、module Aで可能です。ただし、該当するEN 18031規格が制限の影響を受けずに適用される場合に限られ、そうでなければ認証機関(ノーティファイドボディ)が必要です。

どの製品が対象ですか?

指定された区分の無線機器で、インターネットに接続する機器、玩具、育児用品、ウェアラブル機器などデータを処理する機器、仮想通貨または金銭的価値を処理する機器が該当します。

REDのサイバーセキュリティ分野の認証機関(ノーティファイドボディ)はどう探せばよいですか?

NANDOデータベースを3.3.d/e/fで絞り込んで検索します。欧州委員会のガイダンスでは、権限を持つ機関として24機関が挙げられています。

その他の無料ツール

Triplicateは無料で、改善を続けています。お役に立ちましたか? Triplicateを応援する ♥