欧盟无线电设备指令规定了用于网络保护、个人数据与隐私保护以及防欺诈的最低网络安全要求,且该等要求为强制性要求。
欧盟《无线电设备指令 2014/53/EU》(RED)为无线电设备制定了监管框架,规定了关于安全与健康、电磁兼容性(EMC)以及无线电频谱效率的基本要求。这些基本要求在指令第 3 条中作出规定。
RED 指令中的网络安全要求
具体而言,RED 指令第 3.3 条 (d)(e)(f) 款规定了一套最低网络安全要求,用于计算机网络保护、个人数据与隐私保护以及交易反欺诈。
因此,无线电设备制造商必须设置针对性功能,以:
防止对计算机网络及其运行造成任何损害,
保障用户个人数据与隐私的保护,
将欺诈风险降至最低。
适用范围与实施时限
上述要求适用于所有接入互联网的设备(直接接入或通过其他设备接入),以及能够记录、存储和共享个人信息的设备,例如移动电话、平板电脑和笔记本电脑、无线玩具以及婴儿监护器等儿童安全设备、智能手表和健身手环等可穿戴设备。
欧盟委员会通过 2022 年 2 月 1 日生效的《授权法规 2022/30/EU》,明确适用 RED 指令第 3.3 条 (d)(e)(f) 款,并自 2025 年 8 月 1 日起对制造商强制执行。
意大利
ECM认证机构(NB282)的RED指令认证服务:
上述法规更新将对面向欧盟市场的无线电设备制造商 / 进口商产生重大影响。为使无线电设备在 2025 年 8 月 1 日前符合网络安全要求,制造商必须尽早采取行动,核查产品是否满足强制性标准。
意大利ECM认证机构为欧盟第 1282 号公告机构,获授权依据 2014/53/EU 指令开展合格评定程序,核查产品是否符合指令规定的基本要求。ECM认证还可在其检测实验室对无线电设备进行测试与试验,并出具相应测试报告。