Triplicate

EU RED سائبر سیکیورٹی قواعد: EN 18031 اور اگست 2025 سے لاگو ریگولیشن 2022/30

1 اگست 2025 سے EU میں بکنے والی بہت سی ریڈیو پروڈکٹس، جیسے انٹرنیٹ سے جڑے آلات، کھلونے، بچوں کی دیکھ بھال اور پہننے والے آلات، اور رقم سے متعلق پروڈکٹس، کو ریڈیو ایکوئپمنٹ ڈائریکٹو (RED) کے آرٹیکل 3(3)(d)، (e) اور (f) کے سائبر سیکیورٹی تقاضے پورے کرنے ہوں گے۔ EN 18031 ہارمونائزڈ اسٹینڈرڈز مطابقت کا مفروضہ (presumption of conformity) دیتے ہیں، مگر پابندیوں کے ساتھ: بعض صورتوں میں پروڈکٹ کا جائزہ نوٹیفائیڈ باڈی (Notified Body) کو لینا ضروری ہے۔

آفیشل ذرائع کے خلاف چیک شدہ: 2026-10

ایک نظر میں

قانونریڈیو ایکوئپمنٹ ڈائریکٹو (RED) 2014/53/EU کے تحت Commission Delegated Regulation (EU) 2022/30
کب سے لاگو1 اگست 2025
تقاضےآرٹیکل 3(3)(d) نیٹ ورک کا تحفظ، (e) ذاتی ڈیٹا اور پرائیویسی، (f) فراڈ سے تحفظ
اسٹینڈرڈزEN 18031-1:2024، EN 18031-2:2024 اور EN 18031-3:2024، جن کا حوالہ Implementing Decision (EU) 2022/2191 کے تحت دیا گیا ہے
EN 18031-1انٹرنیٹ سے جڑا ریڈیو ایکوئپمنٹ
EN 18031-2ڈیٹا پروسیس کرنے والا ریڈیو ایکوئپمنٹ، جیسے کھلونے، بچوں کی دیکھ بھال اور پہننے والے آلات
EN 18031-3انٹرنیٹ سے جڑا ایکوئپمنٹ جو ورچوئل منی یا مالیاتی قدر پروسیس کرتا ہے
نوٹیفائیڈ باڈیزEU-ٹائپ ایگزامنیشن سرٹیفکیٹ صرف وہی باڈیز جاری کر سکتی ہیں جو آرٹیکل 3.3.d/e/f کے لیے نوٹیفائیڈ ہیں (کمیشن کی گائیڈنس میں 24 درج ہیں)

کن پر اثر پڑتا ہے

Delegated Regulation (EU) 2022/30 بعض پروڈکٹس کی سائبر حملوں کے مقابل مضبوطی سے متعلق خدشات کے جواب میں منظور کی گئی۔ یہ ریڈیو ایکوئپمنٹ ڈائریکٹو (RED) کے آرٹیکل 3(3)(d)، (e) اور (f) کے لازمی تقاضوں کو 1 اگست 2025 سے ریڈیو ایکوئپمنٹ کی مخصوص اقسام پر لاگو کرتی ہے: نیٹ ورکس کا تحفظ، ذاتی ڈیٹا اور پرائیویسی کا تحفظ، اور فراڈ سے تحفظ۔

یورپی کمیشن نے CEN اور CENELEC سے تین عمومی اسٹینڈرڈز مانگے: انٹرنیٹ سے جڑے ریڈیو ایکوئپمنٹ کے لیے EN 18031-1، ڈیٹا پروسیس کرنے والے ریڈیو ایکوئپمنٹ، جیسے کھلونے، بچوں کی دیکھ بھال اور پہننے والے آلات، کے لیے EN 18031-2، اور ورچوئل منی یا مالیاتی قدر پروسیس کرنے والے انٹرنیٹ سے جڑے ایکوئپمنٹ کے لیے EN 18031-3۔ ان کے تقاضے بڑی حد تک ایک دوسرے سے ملتے ہیں۔

مطابقت کے مفروضے پر پابندیاں

کنفارمٹی اسیسمنٹ

انٹرنل پروڈکشن کنٹرول (module A) کے تحت سیلف اسیسمنٹ صرف اسی صورت میں جائز ہے جب متعلقہ EN 18031 اسٹینڈرڈ لاگو کیا گیا ہو اور پابندیاں اس پر اثر انداز نہ ہوں۔ ریڈیو ایکوئپمنٹ ڈائریکٹو (RED) کے Article 17 کے تحت رضاکارانہ تھرڈ پارٹی اسیسمنٹ ہمیشہ ممکن ہے۔ EU-ٹائپ ایگزامنیشن سرٹیفکیٹ صرف وہی نوٹیفائیڈ باڈیز (Notified Bodies) جاری کر سکتی ہیں جو Delegated Regulation کے تحت سائبر سیکیورٹی کی اہل ہوں؛ NANDO ڈیٹابیس کو آرٹیکل 3.3.d/e/f کے مطابق فلٹر کیا جا سکتا ہے۔

کمیشن اس بارے میں مشورہ نہیں دیتا کہ اسٹینڈرڈز کو مخصوص پروڈکٹس پر کیسے لاگو کیا جائے؛ یہ ذمہ داری مینوفیکچرر کی ہے۔ مستقبل کی قانون سازی، جیسے Regulation (EU) 2024/2847، بھی کنیکٹڈ پروڈکٹس پر اثر ڈالے گی۔

قدم بہ قدم

  1. دیکھیں کہ آپ کی ریڈیو پروڈکٹ Delegated Regulation (EU) 2022/30 کی کسی زمرے میں آتی ہے یا نہیں، جیسے انٹرنیٹ سے جڑا ایکوئپمنٹ، کھلونے، بچوں کی دیکھ بھال یا پہننے والے آلات، یا رقم سے متعلق ایکوئپمنٹ۔
  2. نشاندہی کریں کہ EN 18031-1، EN 18031-2 اور EN 18031-3 میں سے کون سے لاگو ہوتے ہیں، اور پروڈکٹ کا ان کے مطابق جائزہ لیں۔
  3. پابندیاں جانچیں: پاس ورڈ کے آپشنز، EN 18031-2 کے تحت والدین کا رسائی کنٹرول، اور EN 18031-3 کے تحت محفوظ اپ ڈیٹس۔
  4. سیلف اسیسمنٹ (module A) صرف تب استعمال کریں جب اسٹینڈرڈ بغیر پابندی کے لاگو ہو؛ ورنہ آرٹیکل 3.3.d/e/f کے لیے اہل نوٹیفائیڈ باڈی کے پاس جائیں، جو NANDO میں ملتی ہے۔
  5. ٹیکنیکل دستاویزات اور EU ڈیکلریشن آف کنفارمٹی کو اپ ڈیٹ کریں تاکہ ان میں آرٹیکل 3(3)(d)، (e) اور (f) شامل ہوں۔

عام طور پر درکار دستاویزات

عام مسائل اور ان سے بچنے کا طریقہ

پروڈکٹ صارفین کو پاس ورڈ سیٹ کیے بغیر آگے بڑھنے دیتی ہے۔

کیا کریں: تب ڈیفالٹ پاس ورڈ کی شقیں مطابقت کا مفروضہ نہیں دیتیں، اس لیے نوٹیفائیڈ باڈی کا اسیسمنٹ درکار ہے، یا یہ آپشن ہٹا دیں۔

ادائیگی کے قابل ڈیوائس کا EN 18031-3 کے تحت سیلف اسیسمنٹ کیا گیا۔

کیا کریں: محفوظ اپ ڈیٹ کی شق 6.3.2.4 کوئی مفروضہ نہیں دیتی، اس لیے تھرڈ پارٹی اسیسمنٹ لازمی ہے۔

کنیکٹڈ کھلونے میں والدین کا رسائی کنٹرول نہیں ہے۔

کیا کریں: تب EN 18031-2 کی شقیں 6.1.3 سے 6.1.6 کوئی مفروضہ نہیں دیتیں؛ والدین یا سرپرست کا رسائی کنٹرول شامل کریں یا نوٹیفائیڈ باڈی سے رجوع کریں۔

1 اگست 2025 کے بعد ڈیکلریشن آف کنفارمٹی اپ ڈیٹ نہیں کی گئی۔

کیا کریں: آرٹیکل 3(3)(d)، (e) اور (f) کے تقاضے اور لاگو کیے گئے اسٹینڈرڈز شامل کریں۔

ذرائع

  1. Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
  2. Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG

قواعد اکثر بدلتے رہتے ہیں۔ یہ نوٹ اوپر دیے گئے ذرائع پر مبنی عملی رہنمائی ہے، قانونی مشورہ نہیں۔ شپمنٹ سے پہلے متعلقہ اتھارٹی، اپنے امپورٹر یا کسی لائسنس یافتہ کسٹمز بروکر سے موجودہ تقاضوں کی تصدیق کریں۔

کسی ساتھی کے ساتھ شیئر کریںWhatsAppLinkedInX

ٹریڈ نوٹس

کیا آپ کو یہ مسئلہ پیش آیا؟ بتائیں کہ آپ نے اسے کیسے حل کیا

ہمیں بتائیں کہ کیا ہوا اور کیا کام آیا۔ ہم ہر پیغام پڑھتے ہیں۔ آپ کی اجازت سے ہم آپ کا کیس اس نوٹ میں شامل کر سکتے ہیں، آپ کے نام یا کمپنی کے بغیر۔

عام سوالات

EN 18031 کیا ہے؟

تین ہارمونائزڈ اسٹینڈرڈز کی ایک سیریز، EN 18031-1، EN 18031-2 اور EN 18031-3 (2024)، جو Delegated Regulation (EU) 2022/30 کے تحت ریڈیو ایکوئپمنٹ ڈائریکٹو (RED) کے سائبر سیکیورٹی تقاضوں کی معاونت کرتی ہے۔

RED کے سائبر سیکیورٹی قواعد کب سے لاگو ہیں؟

1 اگست 2025 سے۔

کیا میں خود سرٹیفائی کر سکتا ہوں؟

جی ہاں، module A کے ساتھ، مگر صرف تب جب متعلقہ EN 18031 اسٹینڈرڈ اپنی پابندیوں سے متاثر ہوئے بغیر لاگو ہو؛ ورنہ نوٹیفائیڈ باڈی درکار ہے۔

کون سی پروڈکٹس شامل ہیں؟

ریڈیو ایکوئپمنٹ کی مخصوص اقسام، جیسے انٹرنیٹ سے جڑا ایکوئپمنٹ، ڈیٹا پروسیس کرنے والا ایکوئپمنٹ (جیسے کھلونے، بچوں کی دیکھ بھال اور پہننے والے آلات)، اور ورچوئل منی یا مالیاتی قدر پروسیس کرنے والا ایکوئپمنٹ۔

RED سائبر سیکیورٹی کے لیے نوٹیفائیڈ باڈی کیسے تلاش کروں؟

NANDO ڈیٹابیس میں آرٹیکل 3.3.d/e/f سے فلٹر کر کے تلاش کریں؛ کمیشن کی گائیڈنس میں 24 اہل باڈیز کا ذکر ہے۔

مزید مفت ٹولز

Triplicate مفت ہے اور مسلسل بہتر ہو رہا ہے۔ کیا یہ آپ کے کام آیا؟ Triplicate کو سپورٹ کریں ♥