La norma UNE-EN 18031-1:2025, intitolata "Requisiti di sicurezza comuni per le apparecchiature radio. Parte 1: Apparecchiature radio connesse a Internet", stabilisce un quadro normativo per garantire la sicurezza informatica dei dispositivi che comunicano tramite radiofrequenza e sono connessi a Internet. Questa norma è stata pubblicata da AENOR il 12 marzo 2025 ed è equivalente alla norma europea EN 18031-1:2024.

Obiettivo e ambito di applicazione
L'obiettivo principale della norma UNE-EN 18031-1:2025 è rafforzare la sicurezza delle apparecchiature radio connesse a Internet, garantendo che:

- Non interrompere il funzionamento della rete né degradare i servizi.
- Proteggere adeguatamente i dati personali e la privacy degli utenti.
- Includere meccanismi per prevenire frodi e uso improprio dei dispositivi.


Questo standard si applica a una vasta gamma di dispositivi, tra cui smartphone, router Wi-Fi, dispositivi IoT, giocattoli intelligenti e sistemi di domotica.

Requisiti tecnici fondamentali
La norma stabilisce una serie di meccanismi di sicurezza che i produttori devono implementare:

Controllo degli accessi e autenticazione: garantire che solo gli utenti autorizzati possano accedere al dispositivo.
Aggiornamenti sicuri: implementare processi che garantiscano l'integrità e l'autenticità degli aggiornamenti software.
Archiviazione e comunicazione sicure: proteggere i dati archiviati e trasmessi utilizzando tecniche di crittografia e altre misure di sicurezza.
Registrazione degli eventi e notifiche: mantenere registri delle attività rilevanti e notificare all'utente gli eventi importanti relativi alla sicurezza.
Resilienza e monitoraggio della rete: garantire che il dispositivo possa resistere e riprendersi da incidenti di sicurezza e monitorarne il comportamento sulla rete per rilevare anomalie.
Inoltre, lo standard fornisce linee guida dettagliate per la documentazione tecnica, incluse descrizioni funzionali, specifiche tecniche, valutazioni del rischio e diagrammi di interfaccia.

Valutazione della conformità e restrizioni
La norma UNE-EN 18031-1:2025 è stata armonizzata dalla Commissione europea, il che significa che la conformità ad essa dà una presunzione di conformità ai requisiti di sicurezza informatica della Direttiva sulle apparecchiature radio (RED).

Tuttavia, i produttori devono tenere conto di alcune restrizioni:

Accesso sicuro: i dispositivi devono richiedere una password o un meccanismo equivalente per impedire l'accesso non autorizzato.
Controllo genitori: per le apparecchiature destinate ai bambini o all'assistenza all'infanzia, devono essere implementati controlli genitoriali appropriati.
Valutazione di terzi: se un fabbricante non è pienamente conforme alla norma o alle restrizioni menzionate, deve sottoporre i propri prodotti a una valutazione di conformità da parte di un organismo notificato prima di immetterli sul mercato dell'UE.
Scadenze di conformità


Data di pubblicazione standard: 12 marzo 2025.
I requisiti di sicurezza informatica entrano in vigore il 1° agosto 2025.
Questa tempistica offre ai produttori un periodo di adattamento per garantire che i loro prodotti soddisfino i nuovi requisiti di sicurezza informatica prima della loro entrata in vigore.

In conclusione:
la norma UNE-EN 18031-1:2025 rappresenta un passo significativo verso il miglioramento della sicurezza informatica delle apparecchiature radio connesse a Internet. Stabilendo requisiti chiari e dettagliati, questa norma contribuisce a proteggere sia le reti che gli utenti finali dalle minacce informatiche, favorendo la fiducia nell'utilizzo dei dispositivi connessi nel mercato europeo.


La norma UNE-EN 18031-2:2025, intitolata "Requisiti di sicurezza comuni per le apparecchiature radio. Parte 2: Apparecchiature radio che elaborano dati", stabilisce linee guida specifiche per la sicurezza informatica dei dispositivi che elaborano dati personali e si connettono tramite radiofrequenza. Questa norma è stata pubblicata da AENOR il 12 marzo 2025 ed è equivalente alla norma europea EN 18031-2:2024.

Obiettivo e ambito di applicazione
L'obiettivo principale della norma UNE-EN 18031-2:2025 è rafforzare la protezione della privacy e dei dati personali degli utenti nelle apparecchiature radio che elaborano informazioni sensibili. La presente norma si applica a dispositivi quali:

Apparecchiature radio connesse a Internet.
Dispositivi per la cura dei bambini.
Giocattoli con connettività wireless.
Dispositivi indossabili.

Requisiti tecnici fondamentali
Lo standard stabilisce una serie di requisiti tecnici che i produttori devono implementare per garantire la sicurezza dei dati elaborati dai dispositivi:

Controllo degli accessi e autenticazione: Implementazione di meccanismi per garantire che solo gli utenti autorizzati possano accedere al dispositivo e ai dati in esso elaborati.
Protezione dei dati personali: Misure per garantire la riservatezza e l'integrità dei dati personali memorizzati e trasmessi dal dispositivo.
Controlli parentali o per i tutori: Sui dispositivi destinati ai bambini, devono essere implementati controlli che consentano ai genitori o ai tutori di supervisionare e limitare l'accesso e l'utilizzo del dispositivo.
Gestione sicura degli aggiornamenti: Procedure per garantire che gli aggiornamenti software vengano eseguiti in modo sicuro, proteggendo il dispositivo da potenziali vulnerabilità.
Valutazione della conformità e restrizioni:
La norma UNE-EN 18031-2:2025 è stata armonizzata dalla Commissione europea, il che significa che la conformità ad essa fornisce una presunzione di conformità ai requisiti di sicurezza informatica stabiliti nella Direttiva sulle apparecchiature radio (RED).

Tuttavia, i produttori devono tenere conto di alcune restrizioni:

Password predefinite: le clausole 6.2.5.1 e 6.2.5.2 consentono all'utente di non impostare o utilizzare una password. Se si applica questa opzione, i rischi di autenticazione pertinenti non vengono affrontati in modo adeguato e, di conseguenza, non è garantita la conformità ai requisiti essenziali stabiliti dalla Direttiva RED.

Controllo da parte dei genitori o dei tutori: le clausole da 6.1.3 a 6.1.6 includono le specifiche sul meccanismo di controllo degli accessi per le apparecchiature radio destinate ai giocattoli e per quelle utilizzate negli asili nido. La mancata implementazione del controllo da parte dei genitori o dei tutori lascia irrisolti i rischi di autenticazione rilevanti e, pertanto, non garantisce la conformità al requisito essenziale stabilito dalla Direttiva RED.

Se i produttori non rispettano pienamente la norma o le restrizioni menzionate, devono sottoporre i loro prodotti a una valutazione di conformità da parte di un organismo notificato prima di immetterli sul mercato nell'UE.

Scadenze di conformità
: Pubblicazione dello standard: 12 marzo 2025.
Entrata in vigore dei requisiti di sicurezza informatica: 1° agosto 2025.
Questa tempistica offre ai produttori un periodo di adattamento per garantire che i loro prodotti siano conformi ai nuovi requisiti di sicurezza informatica prima della loro entrata in vigore.

Conclusione
: la norma UNE-EN 18031-2:2025 rappresenta un significativo passo avanti nella protezione della privacy e dei dati personali degli utenti di apparecchiature radio. Stabilendo requisiti chiari e dettagliati, questa norma contribuisce a garantire che i dispositivi connessi tramite radiofrequenza siano sicuri e affidabili, favorendo la fiducia dei consumatori nel mercato europeo.


La norma UNE-EN 18031-3:2025, intitolata "Requisiti di sicurezza comuni per le apparecchiature radio. Parte 3: Apparecchiature radio connesse a Internet che elaborano moneta virtuale o valore monetario", stabilisce linee guida specifiche per la sicurezza informatica dei dispositivi che gestiscono transazioni finanziarie tramite connessioni wireless. Questa norma è stata pubblicata da AENOR il 12 marzo 2025 ed è equivalente alla norma europea EN 18031-3:2024.

Obiettivo e ambito di applicazione
L'obiettivo principale della norma UNE-EN 18031-3:2025 è rafforzare la sicurezza delle apparecchiature radio connesse a Internet che elaborano moneta virtuale o valore monetario, garantendo che:

Non interrompere il funzionamento della rete né degradare i servizi.
Proteggere adeguatamente i dati personali e la privacy degli utenti.
Includere meccanismi per prevenire frodi e uso improprio dei dispositivi.
Questo standard si applica a un'ampia gamma di dispositivi, inclusi terminali POS (point-of-sale), portafogli elettronici, dispositivi di pagamento mobile e altre apparecchiature che gestiscono transazioni finanziarie tramite connessioni wireless.

Requisiti tecnici fondamentali
La norma stabilisce una serie di meccanismi di sicurezza che i produttori devono implementare:

Controllo degli accessi e autenticazione: garantire che solo gli utenti autorizzati possano accedere al dispositivo e alle funzioni di elaborazione dei pagamenti.
Protezione dei dati finanziari: implementare misure per garantire la riservatezza e l'integrità dei dati finanziari memorizzati e trasmessi dal dispositivo.
Gestione sicura degli aggiornamenti: stabilire procedure per garantire che gli aggiornamenti software vengano eseguiti in modo sicuro, proteggendo il dispositivo da potenziali vulnerabilità.
Registrazione degli eventi e notifiche: mantenere registri delle attività rilevanti e notificare all'utente gli eventi importanti relativi alla sicurezza.
Resilienza e monitoraggio della rete: garantire che il dispositivo sia in grado di resistere e riprendersi da incidenti di sicurezza e monitorare il suo comportamento in rete per individuare anomalie.


Valutazione della conformità e restrizioni
La norma UNE-EN 18031-3:2025 è stata armonizzata dalla Commissione europea, il che significa che la conformità ad essa dà una presunzione di conformità ai requisiti di sicurezza informatica stabiliti nella Direttiva sulle apparecchiature radio (RED).

Tuttavia, i produttori devono tenere conto di alcune restrizioni:

Aggiornamenti sicuri: i dispositivi che elaborano valuta virtuale o valore monetario e che sono aggiornabili devono essere sottoposti a una valutazione di conformità da parte di un organismo notificato per verificare che gli aggiornamenti siano sicuri.
Valutazione da parte di terzi: se un fabbricante non è pienamente conforme alla norma o alle restrizioni menzionate, deve sottoporre i propri prodotti a una valutazione di conformità da parte di un organismo notificato prima di immetterli sul mercato dell'UE.


Scadenze di conformità
: Pubblicazione dello standard: 12 marzo 2025.
Entrata in vigore dei requisiti di sicurezza informatica: 1° agosto 2025.
Questa tempistica offre ai produttori un periodo di adattamento per garantire che i loro prodotti siano conformi ai nuovi requisiti di sicurezza informatica prima della loro entrata in vigore.

In conclusione:
la norma UNE-EN 18031-3:2025 rappresenta un significativo passo avanti nella protezione delle transazioni finanziarie effettuate tramite dispositivi radio connessi a Internet. Stabilendo requisiti chiari e dettagliati, questa norma contribuisce a garantire che i dispositivi che elaborano valuta virtuale o valore monetario siano sicuri e affidabili, favorendo la fiducia dei consumatori nel mercato europeo.

 Autore: Redazione - Elettronica