欧盟网络安全认证

欧盟RED网络安全认证, EN 18031测试, 英国PSTI, 适用于消费物联网设备, 路由器, 光猫, 交换机等

CTI华测检测电子电器实验室快速响应在物联网设备的网络安全市场准入认证要求:为消费类物联网设备制造商和品牌商提供欧盟及英国网络安全市场准入认证新规咨询,并提供一站式认证服务。

业务背景

随着物联网(IoT)设备的爆炸式增长,智能家居、医疗设备及智慧城市等领域的安全风险急剧上升。为应对这一挑战,欧盟和英国相继出台强制性网络安全法规,要求消费类物联网设备制造商、进口商和分销商必须确保其产品符合严格的安全标准,否则将面临市场禁入、高额罚款甚至法律责任。

欧盟网络安全认证服务

CTI华测检测电子电器实验室快速响应在物联网设备的网络安全市场准入认证要求:为消费类物联网设备制造商和品牌商提供欧盟及英国网络安全市场准入认证新规咨询,并提供一站式认证服务,适用于消费物联网设备, 路由器, 光猫, 交换机等。

一、法规依据

  • 欧盟通过《网络安全法案》(Cybersecurity Act)和《无线电设备指令》(RED)强化物联网设备监管。
  • 英国推出《产品安全和电信基础设施法案》(PSTI Act),明确要求物联网设备必须满足最低安全要求。
市场 法规及标准 强制实施日期
欧盟 RED Directive 2014/53/EU Article 3.3(d)/(e)/(f)
消费类物联网设备:EN 18031-1/2/3:2024
2025年8月1日
英国 PSTI Act: 
1)The UK Product Security and Telecommunications Infrastructure (Product Security) regime.
2)Product Security and Telecommunications Infrastructure Act 2022 – part1; 
3)The Product Security and Telecommunications Infrastructure (Security Requirements for Relevant Connectable Products) Regulations 2023.
消费类物联网设备:ETSI EN 303 645
2024年4月29日

二、对消费类物联网设备的产品管控范围

欧盟 英国

连接到网络基础设施(如物联网或家庭网络)的消费者物联网设备及其与相关服务的交互的高级安全和数据保护要求; 

消费类物联网设备包括并不限于如下的设备:
•    连接的儿童玩具和婴儿监视器;
•    连接烟雾探测器;
•    门锁和窗户传感器;
•    多个设备连接的物联网网关、基站和集线器;
•    智能摄像头;
•    电视和扬声器;
•    可穿戴健康追踪器;
•    连接的家庭自动化和报警系统,特别是它们的网关和集线器;
•    联网设备,如洗衣机和冰箱、智能家居助手。

可连接产品是可连接互联网或网络的产品管控包括:


•    儿童玩具和婴儿监视器;
•    安全产品(烟雾探测器、门锁、报警器等);
•    相机、电视和扬声器;
•    多个设备连接的物联网网关、基站和集线器;
•    家庭自动化系统;
•    配备软件的医疗器械;
•    可穿戴健康追踪器;
•    基站和枢纽;
•    专为 14 岁以下儿童设计的平板电脑和笔记本电脑;
•    具有蜂窝连接功能的平板电脑;
•    户外休闲产品;
•    联网设备,如洗衣机和冰箱、智能家居助手。

三、消费类物联网设备的网络安全评估内容和评估流程

    1. 网络安全标准EN 18031主要要求内容:

2014/53/EU
Article 3.3(d)/(e)/(f)

EN 18031-1
EN 18031-2
EN 18031-3

Article 3: Section 3.3(d): EN 18031-1:2024
要求:无线电设备不会损害网络或其功能,也不会滥用网络资源,从而导致不可接受的服务降级;
管控产品举例:一般互联网连接无线设备,如路由器、电视机、智能音箱、智能家电
Article 3: Section 3.3(e): EN 18031-2:2024
要求:无线电设备包含保障措施,以确保用户的个人数据和隐私受到保护;
管控产品举例:数据处理设备、儿童看护无线设备、穿戴设备
Article 3: Section 3.3(f): EN 18031-3:2024
要求:无线电设备支持某些功能,确保免受金融欺诈;
管控产品举例:网络虚拟货币支付设备,如POS机、收银设备

    2. 评估流程:

物联网设备网络安全评估的意义

  • 物联网设备网络安全评估的意义在于保障物联网设备和网络的安全性,防止恶意攻击和数据泄露,确保用户和企业的信息安全
  • 通过对物联网设备的硬件和相关服务进行网络安全性进行评估,发现潜在的安全漏洞和风险,及时采取措施加强安全防护,提高系统的安全性和稳定性
  • 帮助企业和用户了解物联网设备硬件和相关服务的安全性能,选择更加安全可靠的设备,降低安全风险,保护个人隐私和企业机密信息

解决方案

风险评估报告 & 方案支持

有效性评估报告+符合性声明

认证报告+指定(NB)公告机构证书

服务流程

免费获取更多专业咨询
立即咨询
新号码会自动注册,可查询咨询进度 *
热门推荐
  • 热线电话
  • 业务咨询
  • 快速询价
  • 在线客服
  • 报告验证