2025年1月30日,歐盟委員會在《歐盟官方公報》(OJEU) 上發(fā)布了編號為(EU) 2025/138的決定,將EN 18031-1/2/3三個標(biāo)準(zhǔn)納入《無線電設(shè)備指令》(RED)的協(xié)調(diào)標(biāo)準(zhǔn)清單。該對無線電設(shè)備的網(wǎng)絡(luò)安全、隱私保護和反欺詐等方面提出了明確要求,將于2025年8月1日正式實施,屆時無線電設(shè)備必須符合RED指令第3(3)條(d)、(e)和(f)點的網(wǎng)絡(luò)信息安全要求才能進入歐盟市場銷售。其中,EN18031-2對應(yīng)RED指令中的Article 3.3(e),確保無線電設(shè)備具備相應(yīng)的隱私保護功能,為了避免這些設(shè)備被濫用于未經(jīng)授權(quán)的訪問或防止個人信息泄露。
適用產(chǎn)品范圍:
能夠處理個人隱私數(shù)據(jù)的可聯(lián)網(wǎng)無線電設(shè)備。不具備聯(lián)網(wǎng)能力的三類無線電設(shè)備:玩具、兒童護理類設(shè)備、可穿戴類設(shè)備。
評估要點說明:
EN 18031系列標(biāo)準(zhǔn)將評估對象按資產(chǎn)分為安全資產(chǎn)、網(wǎng)絡(luò)資產(chǎn)、隱私資產(chǎn)和金融資產(chǎn)四類。
安全資產(chǎn):關(guān)乎設(shè)備自身的安全防護機制,如設(shè)備的訪問控制、認(rèn)證等功能;
網(wǎng)絡(luò)資產(chǎn):側(cè)重于設(shè)備與網(wǎng)絡(luò)交互過程中的安全性,防止對網(wǎng)絡(luò)造成損害;
隱私資產(chǎn):聚焦于保護用戶的個人數(shù)據(jù)和隱私,避免數(shù)據(jù)被非法獲取和使用;
金融資產(chǎn):則主要針對涉及金融交易功能的設(shè)備,確保交易安全,防止欺詐。
EN 18031-2涉及兩類資產(chǎn):安全資產(chǎn)與隱私資產(chǎn)
EN 18031-2標(biāo)準(zhǔn)主要測試與評估內(nèi)容:
通用評估條款:
訪問控制機制:驗證設(shè)備是否實現(xiàn)了適當(dāng)?shù)脑L問控制機制,確保只有授權(quán)人員能夠訪問和處理敏感數(shù)據(jù)。此外,對于兒童護理或玩具類設(shè)備,還要求實現(xiàn)不可繞過的家長/監(jiān)護人權(quán)限管理,以保護兒童的隱私和安全。安全更新機制:設(shè)備應(yīng)至少具備一種可用于更新其資產(chǎn)相關(guān)軟件的機制,如通過配套APP、Web管理界面或USB本地更新接口實現(xiàn)。確保設(shè)備的軟件和固件能夠安全、可靠地進行更新。安全存儲機制:設(shè)備應(yīng)通過訪問權(quán)限控制或數(shù)據(jù)加密等手段保護持久保存在本地的資產(chǎn),保證其完整性與機密性。測試人員將確認(rèn)相關(guān)加密措施是否有效,包括加密算法的強度、密鑰管理的安全性等,以防止數(shù)據(jù)被未授權(quán)訪問或篡改。安全通信機制:設(shè)備在涉及到和網(wǎng)絡(luò)資產(chǎn)和安全資產(chǎn)有關(guān)的通信時,應(yīng)采用適當(dāng)?shù)氖侄伪U贤ㄐ诺耐暾浴⒄鎸嵭院蜋C密性。例如,采用TLS1.2及以上版本的安全通信協(xié)議,采用符合當(dāng)下密碼學(xué)最佳實踐的加密套件。
隱私資產(chǎn)的特定評估條款:
日志記錄機制:設(shè)備應(yīng)具備有效的事件記錄能力來記錄與安全、隱私數(shù)據(jù)訪問相關(guān)的關(guān)鍵事件。設(shè)備在運行過程中與安全、隱私數(shù)據(jù)訪問等相關(guān)的重要行為或狀態(tài)變化,這些行為或狀態(tài)需要被記錄在日志中以便于后續(xù)追蹤、分析或?qū)徲?。刪除機制:設(shè)備應(yīng)具備刪除機制,確保用戶或授權(quán)實體可刪除設(shè)備上存儲的個人數(shù)據(jù)或敏感安全參數(shù)。用戶通知機制:對于隱私資產(chǎn)保護方式的變更,設(shè)備應(yīng)實施至少一種相應(yīng)的用戶通知機制。該機制應(yīng)包含對于變更造成影響的描述。
上一篇:儲能電源IEC/EN62477-1認(rèn)證辦理要求有哪些
下一篇:沒有啦!
- 儲能電源IEC/EN62477-1認(rèn)證辦理要求有哪些
- 歐洲ECHA CHEM化學(xué)品數(shù)據(jù)庫再升級:新增分類與標(biāo)簽清單模塊
- 歐盟擬推遲電池法規(guī)中盡職調(diào)查要求的實施時間
- 巴拉圭Wi-Fi 6E新規(guī)速遞
- 75%電子設(shè)備測試或受影響!美國FCC突然封殺中國實驗室
- 沙特能效SASO 2902 證書變更要求和期限!
- 埃及NTRA通知關(guān)于“阿拉伯語說明書新要求”!
- 食品接觸材料PFAS合規(guī)持久戰(zhàn)
- U.S. EPA再次推遲TSCA PFAS的申報截止日期
- 明確AI在認(rèn)證、檢驗等場景技術(shù)要求,4項國際標(biāo)準(zhǔn)正在修訂