EU無線機器指令(RED)のサイバーセキュリティ要件:EN 18031と規則2022/30、2025年8月施行
2025年8月1日から、インターネットに接続する機器、玩具、育児用品やウェアラブル機器、金銭を扱う製品など、EUで販売される多くの無線製品は、無線機器指令(RED)の第3(3)(d)、(e)、(f)条のサイバーセキュリティ要件を満たす必要があります。EN 18031整合規格は適合性の推定を与えますが制限があり、場合によっては認証機関(ノーティファイドボディ)が製品を評価しなければなりません。
公式情報での確認日:2026-10
概要
対象となる事業者
委任規則(EU) 2022/30は、一部の製品のサイバー攻撃に対する耐性への懸念を受けて採択されました。この規則により、無線機器指令(RED)の第3(3)(d)、(e)、(f)条の必須要件、すなわちネットワークの保護、個人データとプライバシーの保護、不正行為からの保護が、2025年8月1日から指定された区分の無線機器に適用されます。
欧州委員会はCENとCENELECに3つの汎用規格を要請しました。インターネットに接続する無線機器向けのEN 18031-1、玩具、育児用品、ウェアラブル機器など、データを処理する無線機器向けのEN 18031-2、仮想通貨または金銭的価値を処理する、インターネットに接続する機器向けのEN 18031-3です。これらの要件は大部分が重複しています。
適合性の推定に関する制限
- 3つの規格の「根拠」と「ガイダンス」の部分には、適合性の推定は与えられません。
- デフォルトパスワード(6.2.5.1項と6.2.5.2項):ユーザーがパスワードを設定しなくてもよい場合は推定が与えられません。製造者がその選択肢を使わなければ、第三者による評価は不要です。
- EN 18031-2の6.1.3項から6.1.6項:保護者による利用制限が確保されていない場合は推定が与えられません。
- EN 18031-3の6.3.2.4項(セキュアなアップデート):製品の設計にかかわらず推定が与えられないため、第三者による評価が必須です。
適合性評価
内部生産管理(module A)による自己評価が認められるのは、該当するEN 18031規格を適用し、上記の制限の影響を受けない場合に限られます。無線機器指令(RED)第17条に基づき、任意の第三者評価はいつでも可能です。委任規則に基づくサイバーセキュリティの権限を持つ認証機関(ノーティファイドボディ)だけがEU型式審査証明書を発行でき、NANDOデータベースは3.3.d/e/fで絞り込めます。
欧州委員会は、個別の製品に規格をどう適用するかについては助言せず、その責任は製造者にあります。Regulation (EU) 2024/2847のような今後の法令も、コネクテッド製品に影響します。
手順
- 自社の無線製品が、インターネット接続機器、玩具、育児用品、ウェアラブル機器、金銭を扱う機器など、委任規則(EU) 2022/30の対象区分に該当するかを確認しましょう。
- EN 18031-1、EN 18031-2、EN 18031-3のどれが適用されるかを特定し、製品をそれに照らして評価しましょう。
- 制限を確認しましょう:パスワードの選択肢、EN 18031-2の保護者による利用制限、EN 18031-3のセキュアなアップデートです。
- 規格が制限なく適用される場合にのみ自己評価(module A)を使い、そうでなければNANDOで探せる3.3.d/e/fの権限を持つ認証機関(ノーティファイドボディ)に依頼しましょう。
- 技術文書とEU適合宣言書を更新し、第3(3)(d)、(e)、(f)条を含めましょう。
通常必要になる書類
- EN 18031に基づくサイバーセキュリティ評価を含む技術文書
- 第3(3)(d)、(e)、(f)条を対象とするEU適合宣言書
- 必要な場合は、認証機関(ノーティファイドボディ)が発行するEU型式審査証明書
- 該当するEN 18031規格の試験報告書
よくある問題とその防ぎ方
対処法: その場合、デフォルトパスワードの項には適合性の推定が与えられないため、認証機関(ノーティファイドボディ)による評価が必要になります。その選択肢をなくすことも可能です。
対処法: セキュアなアップデートの6.3.2.4項には推定が与えられないため、第三者による評価が必須です。
対処法: その場合、EN 18031-2の6.1.3項から6.1.6項には推定が与えられません。保護者による利用制限を追加するか、認証機関(ノーティファイドボディ)を利用しましょう。
対処法: 第3(3)(d)、(e)、(f)条の要件と、適用した規格を追記しましょう。
出典
- Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
- Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG
規則は頻繁に変わります。このノートは上記の出典に基づく実務上の案内であり、法的助言ではありません。出荷前に、規制当局、貴社の輸入者、または免許を持つ通関業者に最新の要件を確認してください。
貿易ノート
よくある質問
EN 18031とは何ですか?
委任規則(EU) 2022/30に基づく無線機器指令(RED)のサイバーセキュリティ要件を支える、EN 18031-1、EN 18031-2、EN 18031-3(2024)の3つの整合規格のシリーズです。
REDのサイバーセキュリティ規則はいつから適用されますか?
2025年8月1日からです。
自己認証はできますか?
はい、module Aで可能です。ただし、該当するEN 18031規格が制限の影響を受けずに適用される場合に限られ、そうでなければ認証機関(ノーティファイドボディ)が必要です。
どの製品が対象ですか?
指定された区分の無線機器で、インターネットに接続する機器、玩具、育児用品、ウェアラブル機器などデータを処理する機器、仮想通貨または金銭的価値を処理する機器が該当します。
REDのサイバーセキュリティ分野の認証機関(ノーティファイドボディ)はどう探せばよいですか?
NANDOデータベースを3.3.d/e/fで絞り込んで検索します。欧州委員会のガイダンスでは、権限を持つ機関として24機関が挙げられています。
その他の無料ツール
Triplicateは無料で、改善を続けています。お役に立ちましたか? Triplicateを応援する ♥
広告なしで使いたい方は Proで広告をすべて非表示 · 月$1