欧盟 RED 网络安全法规 EN 18031

目录

1. 📂 EN 18031

1.1 背景

1.2 专业术语

1.3 覆盖产品范围

1.4 EN 18031标准主要评估内容:

1.5 EN 18031标准主要评估项目:

1.6 EN 18031 与 ETSI EN 303 645 的主要差异

1.7 RED 网络安全法规解读研讨会

2. 🔱 EN 18031解读与实践

3. ✅ 参考


1. 📂 EN 18031

1.1 背景

        2022 年 1 月 12 日,欧盟官方公报发布了授权法规 2022/30/EU,要求执行 RED 第 3.3(d)、(e) 和 (f) 条的合规要求。该法规要求对欧盟市场上适用的无线设备进行网络安全、个人数据隐私和欺诈保护,旨在确保此类设备具有更高水平的网络安全,并增强消费者对其的信心。该法案于 2022 年 2 月 1 日生效,并于 2025 年 8 月 1 日强制执行,为设备制造商提供了 42 个月的过渡期。

        在此背景下,欧盟于 2024 年 5 月发布了 RED 网络安全要求适用的草稿标准 prEN 18031 Final Draft – FprEN 18031,本文简称 EN 18031

1.2 专业术语

术语名称

描述

CE

Conformite Europeenne 欧洲统一,CE 标志是一种进入欧盟市场的强制性安全认证标志

CE-RED 认证

简称 Red 认证(欧洲无线产品认证),Radio Equipment Directive 无线电设备指令,进入欧盟市场的无线产品必须通过的测试认证,具备无线发射频率的产品需要通过此认证(如:蓝牙设备、WiFi 设备、GPS 定位等)

SGS

Société Générale de Surveillance 瑞士通用公证行,SGS 根据标准、法规、客户要求等条件,提供对目标进行符合性认证的服务,是全球领先的检验、鉴定、测试和认证机构

1.3 覆盖产品范围

        授权法规 2022/30/EU 涵盖了可以通过互联网直接或通过其他设备进行通信(间接)的设备和可能暴露敏感个人数据的无线电设备。例如:

  • 手机、平板电脑和笔记本电脑;

  • 无线玩具和儿童安全设备,例如婴儿监视器;

  • 可穿戴设备,例如智能手表和健身追踪器。

具体法规条款对应的产品范围如下

  • Article 3.3 (d):与网络保护相关的设备;

  • Article 3.3 (e):处理个人数据、交通数据或位置数据的设备;

  • Article 3.3 (f):使持有者或用户能够转移由 EU Directive 2019/713 Article 2 (d) 中定义的金钱、货币价值或虚拟货币的无线电设备。

1.4 EN 18031标准主要评估内容:

2022/30/EU

法规条款

对应草稿标准

评估内容

安全资产&风险

网络资产&风险

隐私资产&风险

金融资产&风险

Article 3.3 (d)

EN 18031-1

Article 3.3 (e)

EN 18031-2

Article 3.3 (f)

EN 18031-3

1.5 EN 18031标准主要评估项目:

标准号

通用评估项目

独有评估项目

EN 18031-1

  • 访问控制机制

  • 认证机制

  • 安全更新机制

  • 安全存储机制

  • 安全通信机制

  • 密钥机密性

  • 通用设备能力要求

  • 密码学最佳实践

针对设备中所包含的安全和网络资产,还需评估如下项目:

  • 弹性机制

  • 网络监控机制

  • 流量控制机制

EN 18031-2

针对设备中所包含的安全和隐私资产,还需评估如下项目:

  • 针对儿童玩具的访问控制机制

  • 日志记录机制

  • 删除机制

  • 用户通知机制

  • 外部感知能力文档

EN 18031-3

针对设备中所包含的安全和金融资产,还需评估如下项目:

  • 日志记录机制

  • 设备启动进程完整性和软件可信真实性

1.6 EN 18031 与 ETSI EN 303 645 的主要差异

        EN 18031 与 ETSI EN 303 645 的要求有很多相似之处,但对被测设备提出了更高的要求,且多项要求中均提供了 “不适用” 条件,为产品通过符合性评估增加了灵活性和标准适用范围。总的来说,如果产品符合 ETSI EN 303 645,对企业和其产品通过 EN 18031 标准评估将十分有利。

1.7 RED 网络安全法规解读研讨会

2. 🔱 EN 18031解读与实践

        研讨会主要介绍和讨论了 SGS 认证机构关于对 RED EN18031 认证的相关理解。

        具体工作应该还是要找他们做认证时,针对每一个检查列表,通过他们的决策树进行分析,进而得出结论是否通过18031认证。

 

3. ✅ 参考

一文读懂| 欧盟RED网络安全标准FprEN 18031icon-default.png?t=O83Ahttps://www.intertek.com.cn/listdata/1817760600994877440.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/455204.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Docker:namespace环境隔离 CGroup资源控制

Docker:namespace环境隔离 & CGroup资源控制 Docker虚拟机容器 namespace相关命令ddmkfsdfmountunshare 进程隔离文件隔离 CGroup相关命令pidstatstresscgroup控制 内存控制CPU控制 Docker 在开发中,经常会遇到环境问题,比如程序依赖某个…

VirtualBox虚拟机桥接模式固定ip详解

VirtualBox虚拟机桥接模式固定ip详解 VirtualBox 桥接设置Ubuntu 24.04使用固定IP问题记录 VirtualBox 桥接设置 为什么设置桥接模式?桥接模式可以实现物理机和虚拟机互相通信,虚拟机也可以访问互联网(推荐万金油),物…

AudioSegment 提高音频音量 - python 实现

一些采集的音频声音音量过小可以通过 AudioSegment 实现音量增强。 按照 python 库: pip install AudioSegment 代码具体实现: #-*-coding:utf-8-*- # date:2024-10 # Author: DataBall - XIAN # Function: 音频增加音量import os from pydub import …

网络安全领域推荐证书介绍及备考指南

在网络安全领域,拥有专业认证不仅可以证明个人的专业能力,还能帮助在实际工作中应用先进的技术和知识。以下是几种热门的网络安全证书介绍及备考指南。 1. OSCP (Offensive Security Certified Professional) 证书简介 OSCP是针对渗透测试领域的入门级…

在示波器里面外触发输入通道(EXT TRIG)什么作用?

在示波器中,外部触发输入通道(EXT TRIG)具有以下作用: 1. 提供外部信号触发 外部触发输入通道允许用户使用来自外部设备的信号作为触发源,而不仅仅依赖于示波器自身的输入通道。比如,可以用一个特定事件或…

Docker 基础入门

Docker 基础入门 前言 在云计算和微服务架构日益盛行的今天,软件开发与部署的效率和灵活性成为了企业竞争力的关键因素之一。Docker,作为一种开源的容器化平台,凭借其轻量级、可移植性和易于管理的特性,迅速成为现代软件开发和运…

qt QWidget详解

一、概述 QWidget是容器组件,继承自QObject类和QPaintDevice类。能够绘制自己和处理用户输入,是QT中所有窗口组件类的父类,是所有窗口组件的抽象,每个窗口组件都是一个QWidget,QWidget类对象常用作父组件或顶级组件使…

小新学习K8s第一天之K8s基础概念

目录 一、Kubernetes(K8s)概述 1.1、什么是K8s 1.2、K8s的作用 1.3、K8s的功能 二、K8s的特性 2.1、弹性伸缩 2.2、自我修复 2.3、服务发现和负载均衡 2.4、自动发布(默认滚动发布模式)和回滚 2.5、集中化配置管理和密钥…

信发软件之电脑版拖动——未来之窗行业应用跨平台架构

一、电脑版拖动 二、电脑版随意移动函数 var _movefalse;//移动标记 var _x,_y;//鼠标离控件左上角的相对位置 $("#"宿主id).click(function(){ }).mousedown(function(e){ _movetrue; _xe.pageX-parseInt($("#"宿主id).css("left")); _ye…

【Python爬虫实战】多进程结合 BeautifulSoup 与 Scrapy 构建爬虫项目

#1024程序员节|征文# 🌈个人主页:易辰君-CSDN博客 🔥 系列专栏:https://blog.csdn.net/2401_86688088/category_12797772.html ​ 前言 在大数据时代,爬虫技术是获取和处理网络数据的利器。面对需要处理大…

报表工具怎么选?山海鲸VS帆软,哪个更适合你?

概述 在国产报表软件市场中,山海鲸报表和帆软这两款工具都占有一席之地,许多企业在选择报表工具时常常在它们之间徘徊。然而,随着企业对数据分析需求的不断增长和复杂化,如何选取一款高效、易用且性价比高的报表工具,…

Linux笔记之文件查找和搜索命令which,find,locate,whereis总结

Linux笔记之文件查找和搜索命令which,find,locate,whereis总结 code review! 文章目录 Linux笔记之文件查找和搜索命令which,find,locate,whereis总结1.对比2.whereis 和 which 命令区别3.locate 和 find 命令区别 1.对比 命令功能说明备注which常用于查找可直接执行的命令。…

【状态机DP】【记忆化搜索1:1翻译递归空间优化】力扣2771. 构造最长非递减子数组

给你两个下标从 0 开始的整数数组 nums1 和 nums2 ,长度均为 n 。 让我们定义另一个下标从 0 开始、长度为 n 的整数数组,nums3 。对于范围 [0, n - 1] 的每个下标 i ,你可以将 nums1[i] 或 nums2[i] 的值赋给 nums3[i] 。 你的任务是使用最…

【MySQL】表的增删改查(CRUD)

目录 1.前言 2.增加(Create) 3.查询(Retrieve) 3.1全列查询 3.2指定列查询 3.3查询字段为表达式 3.4别名 3.5去重:DISTINCT 3.6排序:ORDER BY 3.7条件查询:WHERE 3.8分页查询&#x…

【LLM之Agent】《Tool Learning with Large Language Models: A Survey》论文阅读笔记

概述 背景信息 近年来,基于大型语言模型(LLMs)的工具学习成为增强LLMs应对复杂任务能力的有力范式。尽管这一领域快速发展,现有文献的碎片化以及缺乏系统组织,给新入门者带来了阻碍。因此,本论文旨在对现…

stable-zero123模型构建指南

一、介绍 stabilityai出品,能够对有简单背景的物体进行三维视角图片的生成,简单来说也就是通过调整变换观察的视角生成对应视角的图片。 本项目通过comfyui实现。 二、容器构建说明 1. 部署ComfyUI (1)使用命令克隆ComfyUI g…

【设计模式系列】命令模式

目录 一、什么是命令模式 二、命令模式的角色 三、命令模式的典型应用场景 四、命令模式在Runnable中的应用 一、什么是命令模式 命令模式(Command Pattern)是一种行为设计模式,它将一个请求或简单操作封装为一个对象。这个模式提供了一种…

Axure垂直菜单展开与折叠

亲爱的小伙伴,在您浏览之前,烦请关注一下,在此深表感谢! 课程主题:Axure垂直菜单展开与折叠 主要内容:垂直菜单单击实现展开/折叠,点击各菜单项显示选中效果 应用场景:后台菜单设…

Python 应用可观测重磅上线:解决 LLM 应用落地的“最后一公里”问题

作者:彦鸿 背景 随着 LLM(大语言模型)技术的不断成熟和应用场景的不断拓展,越来越多的企业开始将 LLM 技术纳入自己的产品和服务中。LLM 在自然语言处理方面表现出令人印象深刻的能力。然而,其内部机制仍然不明确&am…

Apache Seata 新版本集成了 RocketMQ 事务消息

大家好,我是君哥。 Apache Seata 是一款高性能、简单易用的分布式事务中间件,它包含 AT、TCC、SAGA 和 XA 四种模式。 在最近发布的新版本中,Apache Seata 引入了 RocketMQ 中间件,并且跟 RocketMQ 的事务消息配合使用。今天我们…