地址:
业务咨询:
投诉建议:
服务热线:
400-666-1678(免收话费)
总机:0755-8885-0135
要确认产品是否属于RED 质量网络安全的管控范围,可参考以下方法:
确认产品属于RED 指令的适用范围:RED 指令(2014/53/EU)适用于所有投放欧盟市场的无线电设备,包括通过电磁波传输或接收信号的设备,像蓝牙设备、Wi-Fi 设备、手机、智能穿戴设备等。如果产品属于此类,则需进一步核查是否涉及网络安全要求。
检查产品是否涉及RED 网络安全条款:RED 指令的网络安全管控范围由授权法规(EU)2022/30 明确,主要针对以下三类设备:
Article 3.3(d):能够直接或间接连接互联网的无线电设备,如智能家居设备、联网玩具、智能手表等。
Article 3.3(e):处理个人数据、交通数据或位置数据的无线电设备,如带有用户身份识别功能的设备、健康监测设备等。需要注意的是,以下三类设备即使不具有联网功能,如果能处理个人数据、流量数据和位置数据也需要符合网络安全要求:玩具安全指令(2009/48/EC)范围的无线电设备;可穿戴无线电设备(包括安装在服装,头饰,手饰,鞋子内)。
Article 3.3(f):支持用户转移金钱、货币价值或虚拟货币的无线电设备,如支持加密货币交易的硬件钱包、支付终端等。
参考EN 18031 标准的具体要求:EN 18031 是 RED 网络安全条款的技术标准,分为三个部分,分别对应上述三个条款:
EN 18031-1:针对联网设备的安全和网络资产评估,需满足访问控制、安全更新、流量控制等机制。
EN 18031-2:针对处理个人数据的设备,额外要求日志机制、数据删除功能等。
EN 18031-3:针对金融交易类设备,需评估设备完整性和密钥管理等。若产品涉及上述功能,则需符合对应标准的要求。
专业检测与认证建议:若仍不确定产品是否在管控范围内,可采取以下措施:
自查功能清单:确认产品是否具备联网能力、处理敏感数据或金融交易功能。
咨询认证机构:委托第三方实验室(如微测检测)进行预评估或测试,获取专业意见。
技术文件审查:根据RED 指令要求,技术文件需包含网络安全风险评估报告和合规证明。
24小时服务热线:131-4343-1439(微信同号)
微测检测专线邮箱:mti@51mti.com
深圳总部
北京办事处
上海办事处
快速咨询