歐盟RED-EN18031網(wǎng)絡(luò)安全標(biāo)準(zhǔn)測(cè)試如何辦理?歐盟官方公報(bào)發(fā)布了授權(quán)法規(guī) 2022/30/EU,要求執(zhí)行 RED 第 3.3(d)、(e)和(f)條的合規(guī)要求。該法規(guī)要求對(duì)歐盟市場(chǎng)上適用的無(wú)線設(shè)備進(jìn)行網(wǎng)絡(luò)安全、個(gè)人數(shù)據(jù)隱私和欺詐保護(hù),旨在確保此類設(shè)備具有更高水平的網(wǎng)絡(luò)安全,并增強(qiáng)消費(fèi)者對(duì)其的信心。并于 2025 年 8 月 1 日強(qiáng)制執(zhí)行,為設(shè)備制造商提供了 42 個(gè)月的過(guò)渡期。歐盟于2024年發(fā)布了RED網(wǎng)絡(luò)安全要求適用的標(biāo)準(zhǔn)EN 18031。
直接聯(lián)網(wǎng)的無(wú)線電設(shè)備以及間接聯(lián)網(wǎng)的無(wú)線電設(shè)備。無(wú)線通訊方式包括但不限于常見(jiàn)的 WIFI、藍(lán)牙、ZigBee、4G/5G、LoRa 等多種技術(shù)。這也就意味著,幾乎所有具備聯(lián)網(wǎng)功能的無(wú)線電設(shè)備都需要符合網(wǎng)絡(luò)安全要求,從我們?nèi)粘J褂玫闹悄苁謾C(jī)、智能手表,到工業(yè)領(lǐng)域的無(wú)線電通訊設(shè)備等,都在監(jiān)管范圍之內(nèi)。
1.Article 3.3(d)網(wǎng)絡(luò)安全保護(hù):無(wú)線電設(shè)備的設(shè)計(jì)與運(yùn)行應(yīng)確保不對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施及其功能完整性造成任何損害,同時(shí)嚴(yán)格限制網(wǎng)絡(luò)資源的非授權(quán)使用,以避免引發(fā)服務(wù)質(zhì)量的顯著下降或中斷。
2.Article 3.3(e)個(gè)人數(shù)據(jù)和隱私保護(hù):在這個(gè)數(shù)據(jù)即資產(chǎn)的時(shí)代,個(gè)人數(shù)據(jù)和隱私的保護(hù)至關(guān)重要。無(wú)線電設(shè)備應(yīng)集成先進(jìn)的數(shù)據(jù)加密與訪問(wèn)控制機(jī)制,為用戶及訂閱者提供全面的個(gè)人數(shù)據(jù)保護(hù)方案。切實(shí)確保用戶個(gè)人數(shù)據(jù)和隱私得到充分保護(hù),防止數(shù)據(jù)泄露等安全事件的發(fā)生。
3.Article 3.3(f)金融欺詐防范:為了保障用戶的財(cái)產(chǎn)安全, 無(wú)線電設(shè)備須配備完善的安全防護(hù)功能,有效識(shí)別并阻止?jié)撛诘钠墼p活動(dòng),從而防范各類金融欺詐行為。無(wú)論是在移動(dòng)支付還是其他涉及金融交易的場(chǎng)景中,設(shè)備都將成為防范欺詐的重要防線。
1.EN18031-1:2024標(biāo)準(zhǔn)對(duì)應(yīng)Article 3.3(d)網(wǎng)絡(luò)安全要求,適用于連接互聯(lián)網(wǎng)的無(wú)線電設(shè)備。主要聚焦于無(wú)線電設(shè)備的基本網(wǎng)絡(luò)安全要求。其中包括對(duì)安全資產(chǎn)與風(fēng)險(xiǎn)、網(wǎng)絡(luò)資產(chǎn)與風(fēng)險(xiǎn)的全面評(píng)估,以及對(duì)彈性機(jī)制、網(wǎng)絡(luò)監(jiān)控機(jī)制、認(rèn)證機(jī)制等多個(gè)關(guān)鍵評(píng)估項(xiàng)目的考量,為設(shè)備的網(wǎng)絡(luò)安全提供了基礎(chǔ)保障。
2.EN18031-2:2024標(biāo)準(zhǔn)對(duì)應(yīng)Article 3.3(e)網(wǎng)絡(luò)安全要求,適用于處理數(shù)據(jù)隱私、流量或位置信息的無(wú)線電設(shè)備,包含兒童保育、兒童監(jiān)護(hù)的無(wú)線電設(shè)備、可穿戴無(wú)線電設(shè)備等多種類型。主要聚焦于無(wú)線電設(shè)備的數(shù)據(jù)處理安全,特別針對(duì)上述設(shè)備的數(shù)據(jù)隱私與風(fēng)險(xiǎn)評(píng)估,以及訪問(wèn)控制機(jī)制、日志記錄機(jī)制、刪除機(jī)制、用戶通知機(jī)制等評(píng)估項(xiàng)目,充分保護(hù)用戶數(shù)據(jù)隱私安全。
3.EN18031-3:2024標(biāo)準(zhǔn)對(duì)應(yīng)Article 3.3(f)網(wǎng)絡(luò)安全要求,適用于處理虛擬貨幣或金融價(jià)值轉(zhuǎn)移的無(wú)線電設(shè)備。主要聚焦于連接互聯(lián)網(wǎng)處理虛擬貨幣或貨幣價(jià)值的無(wú)線電設(shè)備的網(wǎng)絡(luò)安全,特別針對(duì)上述設(shè)備安全資產(chǎn)與風(fēng)險(xiǎn)、金融資產(chǎn)與風(fēng)險(xiǎn)的評(píng)估,以及事件追蹤機(jī)制和軟件可信性等評(píng)估項(xiàng)目,有力地保障金融交易相關(guān)設(shè)備的安全性。