186-2037-7341
18620377341
CONTACT US
服务热线
发布时间:2025-10-15 来源:鼎华国际认证(深圳)有限公司
“EN 18031” 是一组欧洲标准,针对无线电设备在联网/通信环境下的网络安全、隐私保护和防止欺诈的要求。它是为了配合欧盟无线电设备指令(RED,Radio Equipment Directive)新增的网络安全条款(Article 3.3-d/e/f)而制定的。
EN 18031 分为 三部分,对应 RED 的不同安全要求:
部分 | 所对应 RED 的条款 | 重点关注的资产 / 功能 | 适用范围 / 条件 |
---|---|---|---|
EN 18031-1 | Article 3.3(d) — 防止网络危害及服务降级 | 网络资产、设备不能滥用网络资源、不能对网络造成破坏 | 所有 “可联网的无线电设备”(无线设备 + 互联网连接功能) |
EN 18031-2 | Article 3.3(e) — 个人数据 / 隐私保护 | 隐私资产、访问控制、数据加密等 | 处理 / 存储用户个人信息、通信数据、定位数据的无线电设备 |
EN 18031-3 | Article 3.3(f) — 防止欺诈(金融交易) | 金融资产、转账日志、完整性校验等 | 支持虚拟货币、货币转移 / 支付 / 交易功能的无线电设备 |
当设备具备联网能力、处理个人数据,或包含支付 / 转账 / 虚拟货币功能时,就可能落入 EN 18031 的适用范围。
以下是一些典型的、可能需要遵守 EN 18031 要求的无线 / 联网产品(尤其在电信、IoT、智能家居、工业联网设备等领域)。注意:是否 必须 做 EN 18031,还要看产品实际功能 / 是否落入 RED 指令范围。
产品类型 | 是否可能需要 EN 18031 | 对应标准 / 侧重点 | 举例说明 |
---|---|---|---|
智能手机 / 平板 / 智能终端 | ✅ | EN 18031-1(联网安全) | 因为具备无线通信、互联网连接能力 |
Wi-Fi 路由器 / 网关 /网桥 | ✅ | EN 18031-1 | 设备本身是无线电设备 + 连接网络 |
智能家电(联网空调、冰箱、洗衣机、智能灯等) | ✅ | EN 18031-1 或 EN 18031-2(若处理个人数据) | 若设备联网 / 远程控制 / 记录用户状态 |
智能电视 / 机顶盒 / 智能音箱 | ✅ | EN 18031-1 / EN 18031-2 | 用户视听设备,连接互联网,可能存储用户偏好、账户信息 |
可穿戴设备 / 健康设备(智能手表、健康监测仪) | ✅ | EN 18031-1 + EN 18031-2 | 会涉及个人状态、数据、通信等 |
智能传感器 / 家居联网设备(温湿度传感器、门锁、监控摄像头) | ✅ | EN 18031-1 / EN 18031-2 | 通过无线连接收集、传输用户 / 环境数据 |
GPS / 车载无线模块 / 车联网组件 | ✅ | EN 18031-1 / EN 18031-2 | 定位、通信、车内数据交互 |
POS 机 / 支付终端 / 智能收款设备 / ATM / 虚拟货币设备 | ✅ | EN 18031-1 + EN 18031-2 + EN 18031-3 | 如果这些设备支持网络通信 + 金融 / 交易功能,就属于 EN 18031-3 的适用对象 |
无线电设备(通信模块、无线模块) | ✅ | EN 18031-1 | 虽然可能只是模块,但属于无线电设备,若具联网能力要被考量 |
注意:如果产品既只是“无线模块”而不具备独立通信能力 / 不直接连接互联网 / 不处理数据,那可能不用完整版 EN 18031,只需关注 RED 的基本要求(EMC / 无线性能 / 安全)即可。
并不是所有无线 / 联网设备都必须满足 EN 18031 的所有部分。某些设备因为法规覆盖、行业特殊或功能限制,有可能部分或全部被豁免。以下是常见的一些例子:
医疗器械:如果设备受医疗器械法规(MDR / IVDR)管辖,其网络安全 / 隐私 / 数据功能不一定全部按 EN 18031 要求处理。
汽车设备(在某些情况下):车载系统、导航、车身无线电组件等可能在某些部分免于 EN 18031-2/3 的要求(依其功能)
不具联网功能 / 无无线电功能的产品:如果设备没有无线通信能力,或只是传统电器而无网络功能,则不属于 EN 18031 的适用对象。
仅具极简通信 / 只广播 / 非网络通信设备:部分极简无线电通信设备(例如非常简单的遥控器、某些专用无线传输设备)可能不必适用 EN 18031-2 / 3 的复杂隐私 / 金融条款。
通信模块在设备中作为子组件,但最终产品由整机厂商主控认证:模块自身可能不需要单独做 EN 18031(视整机是否覆盖)
为了判断某个具体产品是否需要做 EN 18031,你可以从下面几个维度去审查:
无线 / 通信能力
如果产品具备 Wi-Fi、蓝牙、蜂窝、RF、NFC 等无线通信能力,通常视为无线电设备,可能受 RED + EN 18031 约束。
是否连接互联网 / 网络
如果设备可以通过网络上传 / 下载 /与云 / 服务器通信,那么就具备联网功能,更可能落入 EN 18031-1 的要求。
是否处理用户 / 个人 / 通信 / 定位 / 隐私数据
如果设备存储 / 处理 /传输用户个人信息、行为数据、传感器数据、地理位置等,就可能需要符合 EN 18031-2 的隐私/数据保护要求。
是否具备支付 / 虚拟货币 / 交易 / 转账功能
如果设备让用户能够进行金钱、虚拟货币、账户余额变动、密码认证等交易操作,那么 EN 18031-3 的防欺诈相关标准就有可能适用。
是否符合 RED 指令的无线电设备定义
EN 18031 是为 RED 指令下的无线电设备设计的。若产品本身并不属于 RED 管辖范围(比如纯有线设备、非无线通信设备),那么 EN 18031 不适用。