EU RED سائبر سیکیورٹی قواعد: EN 18031 اور اگست 2025 سے لاگو ریگولیشن 2022/30
1 اگست 2025 سے EU میں بکنے والی بہت سی ریڈیو پروڈکٹس، جیسے انٹرنیٹ سے جڑے آلات، کھلونے، بچوں کی دیکھ بھال اور پہننے والے آلات، اور رقم سے متعلق پروڈکٹس، کو ریڈیو ایکوئپمنٹ ڈائریکٹو (RED) کے آرٹیکل 3(3)(d)، (e) اور (f) کے سائبر سیکیورٹی تقاضے پورے کرنے ہوں گے۔ EN 18031 ہارمونائزڈ اسٹینڈرڈز مطابقت کا مفروضہ (presumption of conformity) دیتے ہیں، مگر پابندیوں کے ساتھ: بعض صورتوں میں پروڈکٹ کا جائزہ نوٹیفائیڈ باڈی (Notified Body) کو لینا ضروری ہے۔
آفیشل ذرائع کے خلاف چیک شدہ: 2026-10
ایک نظر میں
کن پر اثر پڑتا ہے
Delegated Regulation (EU) 2022/30 بعض پروڈکٹس کی سائبر حملوں کے مقابل مضبوطی سے متعلق خدشات کے جواب میں منظور کی گئی۔ یہ ریڈیو ایکوئپمنٹ ڈائریکٹو (RED) کے آرٹیکل 3(3)(d)، (e) اور (f) کے لازمی تقاضوں کو 1 اگست 2025 سے ریڈیو ایکوئپمنٹ کی مخصوص اقسام پر لاگو کرتی ہے: نیٹ ورکس کا تحفظ، ذاتی ڈیٹا اور پرائیویسی کا تحفظ، اور فراڈ سے تحفظ۔
یورپی کمیشن نے CEN اور CENELEC سے تین عمومی اسٹینڈرڈز مانگے: انٹرنیٹ سے جڑے ریڈیو ایکوئپمنٹ کے لیے EN 18031-1، ڈیٹا پروسیس کرنے والے ریڈیو ایکوئپمنٹ، جیسے کھلونے، بچوں کی دیکھ بھال اور پہننے والے آلات، کے لیے EN 18031-2، اور ورچوئل منی یا مالیاتی قدر پروسیس کرنے والے انٹرنیٹ سے جڑے ایکوئپمنٹ کے لیے EN 18031-3۔ ان کے تقاضے بڑی حد تک ایک دوسرے سے ملتے ہیں۔
مطابقت کے مفروضے پر پابندیاں
- تینوں اسٹینڈرڈز کے جواز اور رہنمائی والے حصے مطابقت کا کوئی مفروضہ نہیں دیتے۔
- ڈیفالٹ پاس ورڈز (شقیں 6.2.5.1 اور 6.2.5.2): اگر صارفین کو پاس ورڈ سیٹ نہ کرنے کی اجازت ہو تو کوئی مفروضہ نہیں ملتا؛ اگر مینوفیکچرر یہ آپشن استعمال نہیں کرتا تو تھرڈ پارٹی اسیسمنٹ کی ضرورت نہیں۔
- EN 18031-2 کی شقیں 6.1.3 سے 6.1.6: اگر والدین یا سرپرست کے رسائی کنٹرول کی ضمانت نہ ہو تو کوئی مفروضہ نہیں ملتا۔
- EN 18031-3 کی شق 6.3.2.4 (محفوظ اپ ڈیٹس): پروڈکٹ کا ڈیزائن جیسا بھی ہو، کوئی مفروضہ نہیں ملتا، اس لیے تھرڈ پارٹی اسیسمنٹ لازمی ہے۔
کنفارمٹی اسیسمنٹ
انٹرنل پروڈکشن کنٹرول (module A) کے تحت سیلف اسیسمنٹ صرف اسی صورت میں جائز ہے جب متعلقہ EN 18031 اسٹینڈرڈ لاگو کیا گیا ہو اور پابندیاں اس پر اثر انداز نہ ہوں۔ ریڈیو ایکوئپمنٹ ڈائریکٹو (RED) کے Article 17 کے تحت رضاکارانہ تھرڈ پارٹی اسیسمنٹ ہمیشہ ممکن ہے۔ EU-ٹائپ ایگزامنیشن سرٹیفکیٹ صرف وہی نوٹیفائیڈ باڈیز (Notified Bodies) جاری کر سکتی ہیں جو Delegated Regulation کے تحت سائبر سیکیورٹی کی اہل ہوں؛ NANDO ڈیٹابیس کو آرٹیکل 3.3.d/e/f کے مطابق فلٹر کیا جا سکتا ہے۔
کمیشن اس بارے میں مشورہ نہیں دیتا کہ اسٹینڈرڈز کو مخصوص پروڈکٹس پر کیسے لاگو کیا جائے؛ یہ ذمہ داری مینوفیکچرر کی ہے۔ مستقبل کی قانون سازی، جیسے Regulation (EU) 2024/2847، بھی کنیکٹڈ پروڈکٹس پر اثر ڈالے گی۔
قدم بہ قدم
- دیکھیں کہ آپ کی ریڈیو پروڈکٹ Delegated Regulation (EU) 2022/30 کی کسی زمرے میں آتی ہے یا نہیں، جیسے انٹرنیٹ سے جڑا ایکوئپمنٹ، کھلونے، بچوں کی دیکھ بھال یا پہننے والے آلات، یا رقم سے متعلق ایکوئپمنٹ۔
- نشاندہی کریں کہ EN 18031-1، EN 18031-2 اور EN 18031-3 میں سے کون سے لاگو ہوتے ہیں، اور پروڈکٹ کا ان کے مطابق جائزہ لیں۔
- پابندیاں جانچیں: پاس ورڈ کے آپشنز، EN 18031-2 کے تحت والدین کا رسائی کنٹرول، اور EN 18031-3 کے تحت محفوظ اپ ڈیٹس۔
- سیلف اسیسمنٹ (module A) صرف تب استعمال کریں جب اسٹینڈرڈ بغیر پابندی کے لاگو ہو؛ ورنہ آرٹیکل 3.3.d/e/f کے لیے اہل نوٹیفائیڈ باڈی کے پاس جائیں، جو NANDO میں ملتی ہے۔
- ٹیکنیکل دستاویزات اور EU ڈیکلریشن آف کنفارمٹی کو اپ ڈیٹ کریں تاکہ ان میں آرٹیکل 3(3)(d)، (e) اور (f) شامل ہوں۔
عام طور پر درکار دستاویزات
- ٹیکنیکل دستاویزات، جن میں EN 18031 کے مطابق سائبر سیکیورٹی اسیسمنٹ شامل ہو
- EU ڈیکلریشن آف کنفارمٹی جس میں آرٹیکل 3(3)(d)، (e) اور (f) شامل ہوں
- نوٹیفائیڈ باڈی (Notified Body) کا EU-ٹائپ ایگزامنیشن سرٹیفکیٹ، جہاں درکار ہو
- لاگو EN 18031 اسٹینڈرڈز کی ٹیسٹ رپورٹس
عام مسائل اور ان سے بچنے کا طریقہ
کیا کریں: تب ڈیفالٹ پاس ورڈ کی شقیں مطابقت کا مفروضہ نہیں دیتیں، اس لیے نوٹیفائیڈ باڈی کا اسیسمنٹ درکار ہے، یا یہ آپشن ہٹا دیں۔
کیا کریں: محفوظ اپ ڈیٹ کی شق 6.3.2.4 کوئی مفروضہ نہیں دیتی، اس لیے تھرڈ پارٹی اسیسمنٹ لازمی ہے۔
کیا کریں: تب EN 18031-2 کی شقیں 6.1.3 سے 6.1.6 کوئی مفروضہ نہیں دیتیں؛ والدین یا سرپرست کا رسائی کنٹرول شامل کریں یا نوٹیفائیڈ باڈی سے رجوع کریں۔
کیا کریں: آرٹیکل 3(3)(d)، (e) اور (f) کے تقاضے اور لاگو کیے گئے اسٹینڈرڈز شامل کریں۔
ذرائع
- Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
- Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG
قواعد اکثر بدلتے رہتے ہیں۔ یہ نوٹ اوپر دیے گئے ذرائع پر مبنی عملی رہنمائی ہے، قانونی مشورہ نہیں۔ شپمنٹ سے پہلے متعلقہ اتھارٹی، اپنے امپورٹر یا کسی لائسنس یافتہ کسٹمز بروکر سے موجودہ تقاضوں کی تصدیق کریں۔
ٹریڈ نوٹس
عام سوالات
EN 18031 کیا ہے؟
تین ہارمونائزڈ اسٹینڈرڈز کی ایک سیریز، EN 18031-1، EN 18031-2 اور EN 18031-3 (2024)، جو Delegated Regulation (EU) 2022/30 کے تحت ریڈیو ایکوئپمنٹ ڈائریکٹو (RED) کے سائبر سیکیورٹی تقاضوں کی معاونت کرتی ہے۔
RED کے سائبر سیکیورٹی قواعد کب سے لاگو ہیں؟
1 اگست 2025 سے۔
کیا میں خود سرٹیفائی کر سکتا ہوں؟
جی ہاں، module A کے ساتھ، مگر صرف تب جب متعلقہ EN 18031 اسٹینڈرڈ اپنی پابندیوں سے متاثر ہوئے بغیر لاگو ہو؛ ورنہ نوٹیفائیڈ باڈی درکار ہے۔
کون سی پروڈکٹس شامل ہیں؟
ریڈیو ایکوئپمنٹ کی مخصوص اقسام، جیسے انٹرنیٹ سے جڑا ایکوئپمنٹ، ڈیٹا پروسیس کرنے والا ایکوئپمنٹ (جیسے کھلونے، بچوں کی دیکھ بھال اور پہننے والے آلات)، اور ورچوئل منی یا مالیاتی قدر پروسیس کرنے والا ایکوئپمنٹ۔
RED سائبر سیکیورٹی کے لیے نوٹیفائیڈ باڈی کیسے تلاش کروں؟
NANDO ڈیٹابیس میں آرٹیکل 3.3.d/e/f سے فلٹر کر کے تلاش کریں؛ کمیشن کی گائیڈنس میں 24 اہل باڈیز کا ذکر ہے۔
مزید مفت ٹولز
Triplicate مفت ہے اور مسلسل بہتر ہو رہا ہے۔ کیا یہ آپ کے کام آیا؟ Triplicate کو سپورٹ کریں ♥
اشتہارات کے بغیر چاہیے؟ Pro تمام اشتہارات ہٹا دیتا ہے · 1 ڈالر ماہانہ