随着手机、智能手表、健身追踪器和无线玩具越来越多地出现在我们的日常生活中,网络威胁给每个消费者带来了越来越大的风险。因此,委员会采取行动以改善欧洲市场上可用的无线设备的网络安全。也正因为此,才有了这个(EU) 2022/30法案,旨在确保所有无线设备在欧盟市场上销售之前都是安全的。
相信大家对新(EU) 2022/30法案的认证实施会存在疑问,下面小编以Q/A的形式列举一些常见的问题,供君参阅:
Q1:(EU) 2022/30法案什么时候生效?
A1: (EU) 2022/30法案在欧盟官方公报上公布后的第 20 天生效,也即2022年2月2日生效。
Q2:新标准什么时候强制实施?
A2: 此法案将给制造商留出30个月的缓冲期,将于2024年8月1日正式强制,作为RED认证的一部份,强制执行。
Q3:该法案与RED指令 什么章节有关?
A3:该法案与RED指令第3.3章节有关:Article 3.3(d)、(e)和(f)。
Q4:该法案的目标或者目的是?
A4: 制造商有义务提高投放欧盟市场的产品的网络安全水平。这些义务是为了消费者的利益。委员会的倡议旨在实现以下目标:
● 使网络更具弹性:设备必须整合功能,以避免误用损害通信网络(Article 3.3 d)。
● 加强对个人数据和消费者隐私的保护:设备将加入一些功能来保证个人数据和隐私的保护(Article 3.3 e)。
● 降低货币欺诈风险:当设备用于进行电子支付时,设备必须包含将欺诈风险降至最低的功能(Article 3.3 f)。
Q5:与哪些设备相关?
A5: 适用于以下设备:
● 能够通过互联网进行通信的设备:此类设备的示例包括智能手机、平板电脑、电子相机等电子设备;电信设备以及构成“物联网”的设备。由于安全性不足,此类设备存在第三方可能不正当地访问和共享个人数据
的风险,包括出于欺诈目的,或者此类设备被滥用以损害网络。
● 玩具和儿童保育设备:玩具和婴儿监视器可能容易受到监控或收集儿童信息的网络安全威胁。因此,保护儿童权利是该立法的重要内容。
● 可穿戴设备:智能手表和健身追踪器等设备越来越多地出现在我们的生活中,它们收集生物特征数据。
Q6:有豁免的产品吗?
A6: 机动车辆、电子道路收费系统、远程控制无人驾驶飞机的设备以及可能安装在飞机上的非机载专用无线电设备,医疗和体外医疗器械,这些类别产品的网络安全由现有的专门的欧盟立法保障。不在此要求之内。
Q7:检测标准?
A7: 目前还没有协调标准,建议使用ETSI EN 303 645为RED参考标准。
Q8:认证方式是怎样的,一定要NB机构参与发证么?
A8: 透过下图RED合格评定程序,认证方式非常清楚明了,由于没有协调标准,因此认证方式是Annex III: Module B+C( with NB)或Annex IV: Module H( with NB),因此在实施协调标准之前需要公告机构(Notified Body)参与发证。

Q9:涉及网络安全的产品申请NB认证做法?
A9: 1.新产品申请案,搭配Radio等其他报告一起提交给NB审核,也即相对之前的新案,多一份网络安全的测试数据。
2.已发证产品可提出派生申请,增列网络安全要求Article 3.3(d) (e) (f)中相关章节;
1)还未销售到欧盟的产品。
2)已在欧洲市场销售的产品,但在2024年8月1日后仍有再次进口报关需求的。
Q10:已在市场上销售的旧设备有什么要求?
A10:已经投放欧盟市场的旧设备可以继续使用,无需进行特定调整,直到其生命周期结束。
如果还想了解更多关于CE认证方面的内容,随时欢迎广大厂商联系BTL团队,BTL会与您分享最专业最全面的信息。