Triplicate

欧盟 RED 网络安全要求:EN 18031 与 2025 年 8 月生效的 2022/30 法规

自 2025 年 8 月 1 日起,在欧盟销售的许多无线电产品,如联网设备、玩具、儿童护理和可穿戴设备以及涉及资金处理的产品,必须满足无线电设备指令(RED)第 3(3)(d)、(e) 和 (f) 条的网络安全要求。EN 18031 协调标准提供符合性推定,但有一定限制:在某些情况下,必须由公告机构对产品进行评估。

已对照官方信息来源核实:2026-10

概览

法规无线电设备指令(RED)2014/53/EU 项下的欧盟委员会授权条例 (EU) 2022/30
适用起始日2025 年 8 月 1 日
要求第 3(3)(d) 条网络保护,(e) 个人数据和隐私,(f) 防范欺诈
标准EN 18031-1:2024、EN 18031-2:2024、EN 18031-3:2024,已在 Implementing Decision (EU) 2022/2191 下引用
EN 18031-1联网无线电设备
EN 18031-2处理数据的无线电设备,如玩具、儿童护理和可穿戴设备
EN 18031-3处理虚拟货币或货币价值的联网设备
公告机构只有就 3.3.d/e/f 获得通报的机构才能签发欧盟型式检验证书(欧盟委员会指南中列有 24 家)

哪些产品受影响

授权条例 (EU) 2022/30 的出台,是因为人们担心某些产品抵御网络攻击的能力不足。它从 2025 年 8 月 1 日起,使无线电设备指令(RED)第 3(3)(d)、(e) 和 (f) 条的基本要求适用于特定类别的无线电设备:保护网络、保护个人数据和隐私,以及防范欺诈。

欧盟委员会要求 CEN 和 CENELEC 制定三项通用标准:适用于联网无线电设备的 EN 18031-1,适用于处理数据的无线电设备(如玩具、儿童护理和可穿戴设备)的 EN 18031-2,以及适用于处理虚拟货币或货币价值的联网设备的 EN 18031-3。这些标准的要求在很大程度上重叠。

对符合性推定的限制

合格评定

只有在适用相关的 EN 18031 标准且不受上述限制影响时,才允许按内部生产控制(module A)进行自我评估。依据无线电设备指令(RED)第 17 条,随时可以自愿接受第三方评估。只有具备授权条例下网络安全资质的公告机构才能签发欧盟型式检验证书;在 NANDO 数据库中可按 3.3.d/e/f 筛选。

欧盟委员会不就如何将这些标准应用于具体产品提供建议,这一责任由制造商承担。Regulation (EU) 2024/2847 等未来立法也将影响联网产品。

操作步骤

  1. 确认您的无线电产品是否属于授权条例 (EU) 2022/30 涵盖的类别,如联网设备、玩具、儿童护理或可穿戴设备,或涉及资金处理的设备。
  2. 确定适用 EN 18031-1、EN 18031-2、EN 18031-3 中的哪几项,并据此评估产品。
  3. 检查限制:密码选项、EN 18031-2 下的父母访问控制,以及 EN 18031-3 下的安全更新。
  4. 只有在标准不受限制地适用时才采用自我评估(module A);否则请找具备 3.3.d/e/f 资质的公告机构,可在 NANDO 中查到。
  5. 更新技术文件和欧盟符合性声明,使其涵盖第 3(3)(d)、(e) 和 (f) 条。

通常需要准备的单证

常见问题及预防方法

产品允许用户跳过密码设置。

应对方法: 此时默认密码条款没有符合性推定,因此需要公告机构评估,或者取消该选项。

具备支付功能的设备按 EN 18031-3 进行了自我评估。

应对方法: 安全更新条款 6.3.2.4 没有符合性推定,因此必须进行第三方评估。

联网玩具没有父母访问控制。

应对方法: 此时 EN 18031-2 第 6.1.3 条至第 6.1.6 条没有符合性推定;请增加父母或监护人访问控制,或交由公告机构评估。

2025 年 8 月 1 日之后没有更新符合性声明。

应对方法: 补充第 3(3)(d)、(e) 和 (f) 条的要求以及所适用的标准。

信息来源

  1. Guidance on the application of the harmonised standards series EN 18031:2024 in support of Commission Delegated Regulation 2022/30 European Commission (DG GROW), published by Spain's Ministry for Digital Transformation
  2. Guide for the application of the harmonised standards of the Radio Equipment Directive cybersecurity requirements ESMIG

规则常有变化。本笔记基于上述信息来源提供实务指引,不构成法律意见。发运前请向主管机构、您的进口商或有资质的报关行确认现行要求。

分享给同事WhatsAppLinkedInX

外贸笔记

遇到过这个问题?分享您的解决方法

告诉我们发生了什么,以及哪种方法奏效。我们会阅读每一条留言。经您同意,我们可能会将您的案例补充到本笔记中,不会透露您的姓名或公司名称。

常见问题

EN 18031 是什么?

这是一个由三项协调标准组成的系列,即 EN 18031-1、EN 18031-2、EN 18031-3(2024),用于支持无线电设备指令(RED)在授权条例 (EU) 2022/30 下的网络安全要求。

RED 网络安全规则自何时起适用?

自 2025 年 8 月 1 日起。

可以自行认证吗?

可以,采用 module A,但前提是相关 EN 18031 标准的适用不受其限制影响;否则需要公告机构。

哪些产品受到涵盖?

特定类别的无线电设备,如联网设备、处理数据的设备(如玩具、儿童护理和可穿戴设备),以及处理虚拟货币或货币价值的设备。

如何找到 RED 网络安全方面的公告机构?

在 NANDO 数据库中按 3.3.d/e/f 筛选搜索;欧盟委员会指南列出了 24 家具备资质的机构。

更多免费工具

Triplicate 免费使用,并在持续改进。觉得有用吗? 支持 Triplicate ♥