在欧盟RED指令的框架下,您不能也不应将“EN 18031”作为产品合规的依据。
它是什么?
“EN 18031”是欧洲标准化组织(CEN-CENELEC)内部一个标准项目的代号或工作名称。它的目标是制定一个针对网络安全的通用标准。
当前状态是什么?
这个项目已经被取代和融合。由于另一个欧洲标准组织(ETSI)制定的 ETSI EN 303 645 标准在物联网安全领域迅速成为全球公认的基线,并且更具体、更成熟,它被欧盟官方正式采纳。
简单来说:EN 18031 的“任务”已经被 ETSI EN 303 645 完成了。
为什么人们还会听到“EN 18031”?
在标准制定的早期讨论和草案阶段,这个名称曾被使用。
一些非官方的行业文章、旧版演示文稿或过时的资料可能仍引用这个名称,导致了信息的混淆和滞后。
但它从未成为过在欧盟官方公报上发布的正式协调标准。
如果您需要让您的无线产品(如Wi-Fi、蓝牙、蜂窝网络设备)符合欧盟RED指令的网络安全要求,您必须遵循的唯一官方标准是:
ETSI EN 303 645
全称: 《网络安全;消费者物联网安全:基线要求》
法律地位: 正式的欧盟协调标准。符合它,就意味着在法律上“推定符合”RED指令的第3(3)条关于网络安全的要求。
核心内容: 它规定了13项关键的安全要求,包括:
禁止通用默认密码
实施漏洞披露政策
保持软件安全更新
确保通信安全
安全地存储敏感数据
等等。
| 项目 | 您应该怎么做 |
|---|---|
| 停止参考 | 立即停止在您的技术文件、合规策略或与客户的沟通中使用“EN 18031”作为参考。 |
| 开始使用 | 立即转向并全面采用 ETSI EN 303 645 作为您的设计、开发和合规基准。 |
| 验证信息 | 始终以欧盟官方公报(OJEU) 和标准组织(如ETSI)的官方网站发布的信息为准。 |
一句话请彻底忘记“EN 18031”。对于RED指令网络安全合规,您唯一需要关注和实施的标准是 ETSI EN 303 645。
| 成立日期 | 2012年01月04日 | ||
| 法定代表人 | 孙云 | ||
| 注册资本 | 100 | ||
| 主营产品 | CE FCC ROHS PSE TELEC CCC SRRC TPD 检验报告 ,MSDS 能效标签 UN38.3空海运运输鉴定书 | ||
| 经营范围 | 家用电器、通讯产品、通信产品、灯具的电磁兼容性、安全性及节能性检测的技术开发及技术咨询;企业管理咨询(不含人才中介服务);国内贸易;货物及技术进出口。(法律、行政法规、国务院决定规定在登记前须批准的项目除外)^; | ||
| 公司简介 | 深圳市信通检测技术有限公司(ShenzhenSITTestingTechnologyCo.,Ltd.)位于深圳市宝安区,是一家主要从事电子及电器产品安全(Safety)、电磁兼容(EMC)、有害物质及成品的分析测试和认证(RoHS)及无线电通讯认证测试和代理的专业服务机构,SIT目前拥有相当规模的Safety、EMC、R&TTE、ROHS等检测的第三方检测实验室,本实验室是严格按照ISO/ ... | ||