AB RED siber güvenlik kuralları: EN 18031 ve Ağustos 2025'ten beri 2022/30 Tüzüğü
1 Ağustos 2025'ten bu yana AB'de satılan internete bağlı cihazlar, oyuncaklar, çocuk bakım ve giyilebilir ekipmanlar ile para işleyen ürünler gibi birçok telsiz ürünü, Telsiz Ekipmanları Direktifi'nin (RED) 3(3)(d), (e) ve (f) maddelerindeki siber güvenlik gerekliliklerini karşılamak zorundadır. EN 18031 uyumlaştırılmış standartları uygunluk karinesi sağlar, ancak kısıtlamalarla: bazı durumlarda ürünü bir onaylanmış kuruluş değerlendirmelidir.
Resmi kaynaklara karşı kontrol edildi: 2026-10
Bir bakışta
Kimleri etkiliyor
(AB) 2022/30 sayılı Delege Edilmiş Tüzük, bazı ürünlerin siber saldırılara karşı dayanıklılığına ilişkin endişeler üzerine kabul edilmiştir. Telsiz Ekipmanları Direktifi'nin (RED) 3(3)(d), (e) ve (f) maddelerindeki temel gereklilikleri, 1 Ağustos 2025'ten itibaren belirli telsiz ekipmanı sınıflarına uygulanır hale getirir: ağların korunması, kişisel verilerin ve gizliliğin korunması ve dolandırıcılığa karşı korunma.
Avrupa Komisyonu, CEN ve CENELEC'ten üç genel standart istedi: internete bağlı telsiz ekipmanı için EN 18031-1, oyuncaklar, çocuk bakım ve giyilebilir ekipmanlar gibi veri işleyen telsiz ekipmanı için EN 18031-2 ve sanal para veya parasal değer işleyen, internete bağlı ekipman için EN 18031-3. Gereklilikleri büyük ölçüde örtüşür.
Uygunluk karinesine getirilen kısıtlamalar
- Üç standardın gerekçe ve rehber bölümleri uygunluk karinesi sağlamaz.
- Varsayılan parolalar (6.2.5.1 ve 6.2.5.2 numaralı maddeler): kullanıcılar hiç parola belirlemeyebiliyorsa karine yoktur; üretici bu seçeneği kullanmıyorsa üçüncü taraf değerlendirmesi gerekmez.
- EN 18031-2'nin 6.1.3 ila 6.1.6 numaralı maddeleri: ebeveyn veya vasi erişim kontrolü sağlanmıyorsa karine yoktur.
- EN 18031-3'ün 6.3.2.4 numaralı maddesi (güvenli güncellemeler): ürün tasarımı ne olursa olsun karine yoktur, bu nedenle üçüncü taraf değerlendirmesi zorunludur.
Uygunluk değerlendirmesi
İç üretim kontrolü kapsamında öz değerlendirmeye (A modülü) yalnızca ilgili EN 18031 standardı uygulanıyorsa ve kısıtlamalardan etkilenmiyorsa izin verilir. Gönüllü üçüncü taraf değerlendirmesi, Telsiz Ekipmanları Direktifi'nin 17. maddesi uyarınca her zaman mümkündür. AB tip inceleme sertifikalarını yalnızca Delege Edilmiş Tüzük kapsamında siber güvenlik konusunda yetkin onaylanmış kuruluşlar verebilir; NANDO veri tabanı 3.3.d/e/f maddelerine göre filtrelenebilir.
Komisyon, standartların belirli ürünlere nasıl uygulanacağı konusunda tavsiye vermez; bu sorumluluk üreticiye aittir. (AB) 2024/2847 sayılı Tüzük gibi gelecekteki mevzuat da bağlantılı ürünleri etkileyecektir.
Adım adım
- Telsiz ürününüzün, internete bağlı ekipman, oyuncaklar, çocuk bakım veya giyilebilir ekipman ya da para işleyen ekipman gibi (AB) 2022/30 sayılı Delege Edilmiş Tüzük kapsamındaki bir sınıfa girip girmediğini kontrol edin.
- EN 18031-1, EN 18031-2 ve EN 18031-3 standartlarından hangilerinin uygulandığını belirleyin ve ürünü bunlara göre değerlendirin.
- Kısıtlamaları kontrol edin: parola seçenekleri, EN 18031-2 kapsamında ebeveyn erişim kontrolü ve EN 18031-3 kapsamında güvenli güncellemeler.
- Öz değerlendirmeyi (A modülü) yalnızca standart kısıtlama olmadan uygulanıyorsa kullanın; aksi halde NANDO'da bulabileceğiniz, 3.3.d/e/f maddeleri için yetkin bir onaylanmış kuruluşa başvurun.
- Teknik dokümantasyonu ve AB uygunluk beyanını, 3(3)(d), (e) ve (f) maddelerini kapsayacak şekilde güncelleyin.
Genellikle ihtiyaç duyacağınız belgeler
- EN 18031'e göre siber güvenlik değerlendirmesi dahil teknik dokümantasyon
- 3(3)(d), (e) ve (f) maddelerini kapsayan AB uygunluk beyanı
- Gerekiyorsa onaylanmış kuruluştan alınan AB tip inceleme sertifikası
- Geçerli EN 18031 standartlarına ilişkin test raporları
Yaygın sorunlar ve bunlardan nasıl kaçınılır
Ne yapmalı: Bu durumda varsayılan parola maddeleri uygunluk karinesi sağlamaz; bu nedenle onaylanmış kuruluş değerlendirmesi gerekir ya da bu seçenek kaldırılmalıdır.
Ne yapmalı: Güvenli güncelleme maddesi 6.3.2.4 karine sağlamaz, bu nedenle üçüncü taraf değerlendirmesi zorunludur.
Ne yapmalı: Bu durumda EN 18031-2'nin 6.1.3 ila 6.1.6 numaralı maddeleri karine sağlamaz; ebeveyn veya vasi erişim kontrolü ekleyin ya da onaylanmış bir kuruluşa başvurun.
Ne yapmalı: 3(3)(d), (e) ve (f) maddelerinin gerekliliklerini ve uygulanan standartları ekleyin.
Kaynaklar
- Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
- Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG
Kurallar sık değişir. Bu not, yukarıdaki kaynaklara dayanan pratik bir rehberdir, hukuki tavsiye değildir. Sevkiyattan önce güncel gereklilikleri ilgili makamla, ithalatçınızla veya lisanslı bir gümrük müşaviriyle teyit edin.
Ticaret notları
Sık sorulan sorular
EN 18031 nedir?
(AB) 2022/30 sayılı Delege Edilmiş Tüzük kapsamında Telsiz Ekipmanları Direktifi'nin (RED) siber güvenlik gerekliliklerini destekleyen, EN 18031-1, -2 ve -3 (2024) olmak üzere üç uyumlaştırılmış standarttan oluşan bir seri.
RED siber güvenlik kuralları ne zamandan beri uygulanıyor?
1 Ağustos 2025'ten beri.
Kendi kendime belgelendirme yapabilir miyim?
Evet, A modülü ile; ancak yalnızca ilgili EN 18031 standardı kısıtlamalarından etkilenmeden uygulanıyorsa; aksi halde onaylanmış bir kuruluş gerekir.
Hangi ürünler kapsanıyor?
İnternete bağlı ekipman, oyuncaklar, çocuk bakım ve giyilebilir ekipmanlar gibi veri işleyen ekipman ve sanal para veya parasal değer işleyen ekipman gibi belirli telsiz ekipmanı sınıfları.
RED siber güvenliği için onaylanmış kuruluşu nasıl bulurum?
NANDO veri tabanında 3.3.d/e/f maddelerine göre filtreleyerek arayın; Komisyon rehberinde 24 yetkin kuruluştan söz edilir.
Diğer ücretsiz araçlar
Triplicate ücretsizdir ve sürekli gelişiyor. İşinize yaradı mı? Triplicate'i destekleyin ♥
Reklamsız mı olsun? Pro tüm reklamları kaldırır · aylık $1