凡是带无线电功能的设备进入欧盟,都要满足 RED(Radio Equipment Directive,无线电设备指令)的基本要求。过去 RED 主要管频谱、电磁兼容与安全,而从 2025 年起,网络安全正式成为 RED 的强制维度。对出口欧盟的无线产品来说,这是一次实打实的合规升级。
欧盟于 2022 年通过 RED 授权法案(Delegated Act),在 RED 第 3.3 条中新增 (d)(e)(f) 三项网络安全要求,并配套出台 EN 18031 系列 协调标准。按规划,这些要求自 2025 年 8 月 1 日起对新产品强制适用,届时不符合网络安全要求的产品将无法加贴 CE 标志、无法在欧盟市场销售,立讯检测已针对 EN 18031 建立测试能力,可帮助企业提前完成差距评估。
EN 18031 按保护目标拆分为三部分:
EN 18031-1(网络保护):防止设备被用作网络攻击的跳板,要求资产识别、访问控制、加密通信等,对应 RED 3.3(d)。
EN 18031-2(个人数据保护):保护用户隐私与网络数据,要求安全存储、匿名化、防篡改等,对应 RED 3.3(e),覆盖玩具、穿戴、摄像头等处理个人数据的设备。
EN 18031-3(防欺诈):防止设备被用于金融欺诈,例如对话设备、具备支付功能的终端,对应 RED 3.3(f)。
几乎所有带 Wi-Fi、蓝牙、蜂窝等无线接口的联网产品都在范围内:智能音箱、路由器、摄像头、玩具、可穿戴、智能家居中枢,以及具备联网功能的家电和工业无线终端。仅极少数无网络能力、不处理个人数据的简单无线设备可能豁免。企业应先做”适用性判定”,明确自己的产品对应 EN 18031 的哪一部分。
三者一脉相承:ETSI EN 303 645 是消费类 IoT 的自愿性基线标准,英国 PSTI 把它”强制化”并写入本国法规,而欧盟 RED + EN 18031 则是覆盖面更广、保护目标更细的强制版本。对同时做英国和欧盟市场的企业,用一套 ETSI EN 303 645 打底、再分别补齐 PSTI 与 EN 18031 的差异,是最省成本的路径,立讯检测可协助企业做”一份测试、多市场适用”的规划,避免重复投入。
评估通常包括文档审查(威胁模型、安全架构说明)与实验室测试(接口暴露面扫描、加密强度验证、固件完整性检查)两部分。无线射频部分还离不开 EMC 与射频 测试环境的支撑。企业需要准备安全设计文档、软件更新机制说明,以及可供测试的样机。
依托 无线通信检测 与网络安全实验室资源,立讯检测可提供 EN 18031 适用性判定、差距分析、整改辅导与合规评估,帮助企业在 2025 年 8 月大限前完成 CE 合规闭环。对研发周期长的硬件产品,越早启动评估,改版成本越低。
,立讯检测建议出口企业在立项阶段就把 RED 网络安全要求纳入需求,而不是等到认证临近才仓促应对。
欧盟把网络安全写进 RED,意味着”能连网”和”连得安全”已经成为同一个合规命题。2025 年 8 月不是终点,而是全行业抬高安全基线的起点。提前布局 EN 18031,既是合规需要,也是产品竞争力的体现。