


生效时间:2025年8月1日起强制实施,未合规产品将禁止进入欧盟市场14。
法规依据:隶属于欧盟《无线电设备指令》(RED 2014/53/EU)的网络安全补充规范,对应第3.3(d)、(e)、(f)条款28。
目标:防范DDoS攻击、保护用户隐私(如健康/位置数据)、防止金融欺诈14。
| 类别 | 示例产品 | 对应标准部分 |
|---|---|---|
| 联网设备 | 路由器、智能手机、智能家居 | EN 18031-1 |
| 隐私敏感设备 | 智能手表、婴儿监视器、健康穿戴设备 | EN 18031-2 |
| 金融交易设备 | POS机、加密硬件钱包、NFC支付终端 | EN 18031-3 |
| 豁免范围:医疗器械(MDR管辖)、航空设备、车载紧急系统48。 |
防DDoS攻击:设备需具备流量过滤机制1。
禁用默认密码:首次启用强制用户修改密码19。
加密通信:强制使用TLS 1.2+协议18。
安全更新:固件需支持防回滚(禁止降级至旧版本)8。
数据加密:本地存储与传输需使用AES-256等强加密18。
GDPR合规:需提供隐私声明并实现用户权限分级2。
儿童设备:强制集成家长控制功能9。
多因素认证:如生物识别+PIN码1。
硬件防篡改:支付终端需通过HSM(硬件安全模块)测试610。
交易日志:保留至少5年审计记录8。
自我声明(Module A):适用于低风险设备(如无默认密码的普通联网设备)8。
第三方认证(Module B+C):高风险设备(如支付终端、儿童手表)需欧盟公告机构(NB)介入16。
前期准备(1-2个月):
差距分析(如密码策略、加密强度自查)8。
准备技术文档(设计图纸、风险评估报告)5。
实验室测试(4-12周):
网络安全测试(模拟DDoS攻击、加密验证)1。
隐私保护测试(数据匿名化处
企业应对建议
高风险产品优先:如支付终端、儿童设备需在2025年8月前完成认证9。
复用现有报告:若已通过EN 303 645(物联网安全标准),可缩短30%测试周期8。
设计阶段嵌入安全:采用“Secure by Default”(默认安全配置)9。
硬件升级:使用预认证芯片(如NXP安全模块)降低测试成本8。
违规后果:
海关扣留、强制召回
| 成立日期 | 2018年07月16日 | ||
| 法定代表人 | 杨钢砚 | ||
| 注册资本 | 100 | ||
| 主营产品 | CE认证、FCC认证、ROHS认证、REACH认证、PSE认证、CB认证、亚马逊UL测试报告 FDA IEC62133 EPA注册 CCC认证 ISO9001 ISO14001 ISO45001 | ||
| 经营范围 | 机械设备检测服务,质检技术服务;企业管理咨询,商务信息咨询;国内贸易,经营电子商务,经营货物进出口业务。 | ||
| 公司简介 | 深圳市华翔检测有限公司成立于2018年07月16日,注册地位于深圳市宝安区福海街道新和社区福海信息港A10栋201,是一家集检测、认证、测试、报告、清关、验货、注册、验厂等一站式服务机构。遵循“科学公正准确高效”的质量方针,遵循国际准则和惯例以及国家的法律法规,在严格的程序下开展工作,对所有委托方均持科学、公正的态度,坚持保密的原则,向社会各界提供高效的服务。目前拥有齐全的化学、安规、电子电器、S ... | ||









