标准 ,题为“无线电设备通用安全要求 第1部分:联网无线电设备”,建立了一个监管框架,以确保通过射频通信并连接到互联网的设备的网络安全。该标准由 AENOR 于 2025 年 3 月 12 日发布,与欧洲标准 EN 18031-1:2024 等效。

目标和范围
UNE-EN 18031-1:2025 的主要目标是加强连接到互联网的无线电设备的安全性,确保:

- 不得中断网络运行或降低服务质量。-
充分保护用户个人数据和隐私。-
包含防止欺诈和设备滥用的机制。


该标准适用于各种设备,包括智能手机、Wi-Fi 路由器、物联网设备、智能玩具和家庭自动化系统。.

关键技术要求:
该标准规定了一系列制造商必须实施的安全机制:

访问控制和身份验证:确保只有授权用户才能访问设备。
安全更新:实施确保软件更新完整性和真实性的流程。
安全存储和通信:使用加密技术和其他安全措施保护存储和传输的数据。
事件日志记录和通知:维护相关活动的日志,并在发生重要的安全事件时通知用户。
弹性恢复和网络监控:确保设备能够承受安全事件并从中恢复,并监控其在网络上的行为以检测异常情况。
此外,该标准还提供了详细的技术文档指南,包括功能描述、技术规范、风险评估和接口图。

合格评定和限制
UNE-EN 18031-1:2025 已由欧盟委员会协调,这意味着符合该标准可推定符合无线电设备指令 (RED) 的网络安全要求。

但是,制造商必须考虑某些限制:

安全访问:设备必须设置密码或采用等效机制,以防止未经授权的访问。
家长控制:对于儿童或托儿机构使用的设备,必须实施适当的家长控制功能。
第三方评估:如果制造商未能完全遵守上述标准或限制,则必须在将其产品投放欧盟市场之前,将其提交给指定机构进行合格评定。
合规期限


标准发布日期:2025年3月12日。
网络安全要求生效日期:2025年8月1日。
此时间表为制造商提供了一个适应期,以确保其产品在新的网络安全要求生效前满足这些要求。

结论:
UNE-EN 18031-1:2025 标准是提升互联网连接无线电设备网络安全的重要一步。该标准通过制定清晰详细的要求,有助于保护网络和终端用户免受网络威胁,从而增强欧洲市场对联网设备的信心。


标准 ,题为“无线电设备通用安全要求 第 2 部分:处理数据的无线电设备”, 为处理个人数据并通过射频连接的设备制定了具体的网络安全准则。该标准由 AENOR 于 2025 年 3 月 12 日发布,与欧洲标准 EN 18031-2:2024 等效。

目标和范围
UNE-EN 18031-2:2025 的主要目标是加强对处理敏感信息的无线电设备中用户隐私和个人数据的保护。本标准适用于以下设备:

可连接互联网的无线电设备。
儿童保育设备。
带无线连接功能的玩具。
可穿戴设备。

关键技术要求
该标准规定了一系列技术要求,制造商必须实施这些要求,以确保设备处理的数据安全:

访问控制和身份验证:实施相关机制,确保只有授权用户才能访问设备及其处理的数据。
个人数据保护:采取措施保障设备存储和传输的个人数据的机密性和完整性。
家长或监护人控制:对于儿童设备,必须实施控制措施,允许家长或监护人监督和限制对设备的访问和使用。
安全更新管理:制定程序,确保软件更新安全执行,保护设备免受潜在漏洞的侵害。
符合性评估和限制:
UNE-EN 18031-2:2025 已由欧盟委员会协调,这意味着符合该标准即推定符合无线电设备指令 (RED) 中规定的网络安全要求。

但是,制造商必须考虑某些限制:

默认密码:第 6.2.5.1 和 6.2.5.2 条允许用户不设置或使用密码。如果采用此选项,则相关的身份验证风险无法得到充分解决,因此无法保证符合 RED 指令中规定的基本要求。.

家长或监护人控制:第 6.1.3 至 6.1.6 条包含对玩具无线电设备和托幼机构无线电设备的访问控制机制的具体规定。未能实施家长或监护人控制将导致相关的身份验证风险无法得到解决,因此不能保证符合 RED 指令规定的基本要求。.

如果制造商不完全遵守所述标准或限制,则必须在将产品投放欧盟市场之前,将其产品提交给公告机构进行合格评定。.

合规期限
:标准发布日期:2025年3月12日。
网络安全要求生效日期:2025年8月1日。
此时间表为制造商提供了一个适应期,以确保其产品在新的网络安全要求生效前符合这些要求。

结论
:UNE-EN 18031-2:2025 标准在保护无线电设备用户隐私和个人数据方面迈出了重要一步。该标准通过制定清晰详细的要求,有助于确保射频连接的设备安全可靠,从而增强欧洲市场的消费者信心。


标准 题为“无线电设备通用安全要求。第 3 部分:处理虚拟货币或货币价值的联网无线电设备”,为通过无线连接管理金融交易的设备制定了具体的网络安全准则。该标准由 AENOR 于 2025 年 3 月 12 日发布,与欧洲标准 EN 18031-3:2024 等效。

目标和范围
UNE-EN 18031-3:2025 的主要目标是加强连接到互联网并处理虚拟货币或货币价值的无线电设备的安全性,确保:

不得中断网络运行或降低服务质量。
必须充分保护用户的个人数据和隐私。
必须包含防止欺诈和设备滥用的机制。
本标准适用于多种设备,包括销售点 (POS) 终端、电子钱包、移动支付设备以及其他通过无线连接管理金融交易的设备。

关键技术要求:
该标准规定了一系列制造商必须实施的安全机制:

访问控制和身份验证:确保只有授权用户才能访问设备和支付处理功能。
财务数据保护:采取措施确保设备存储和传输的财务数据的机密性和完整性。
安全更新管理:建立相关流程,确保软件更新安全执行,保护设备免受潜在漏洞的侵害。
事件日志记录和通知:维护相关活动日志,并在发生重要的安全事件时通知用户。
网络弹性和监控:确保设备能够承受并从安全事件中恢复,并监控其网络行为是否存在异常。


合格评定和限制
UNE-EN 18031-3:2025 已由欧盟委员会协调,这意味着符合该标准可推定符合无线电设备指令 (RED) 中规定的网络安全要求。

但是,制造商必须考虑某些限制:

安全更新:处理虚拟货币或货币价值且可进行更新的设备必须经过公告机构的合格评定,以验证更新的安全性。
第三方评估:如果制造商未能完全遵守上述标准或限制,则必须在将其产品投放欧盟市场之前,将其提交给公告机构进行合格评定。


合规期限
:标准发布日期:2025年3月12日。
网络安全要求生效日期:2025年8月1日。
此时间表为制造商提供了一个适应期,以确保其产品在新的网络安全要求生效前符合这些要求。

结论:
UNE-EN 18031-3:2025 标准在保护通过互联网连接的无线设备进行的金融交易方面迈出了重要一步。该标准通过制定清晰详细的要求,有助于确保处理虚拟货币或货币价值的设备安全可靠,从而增强欧洲市场的消费者信心。

 作者:电子编辑部