随着物联网设备的普及,网络安全问题日益成为全球关注的焦点。欧盟委员会近期通过了EN 18031系列标准,旨在加强无线电设备的网络安全。这一新规不仅对制造商提出了更高的要求,也为消费者提供了更强的安全保障。
EN 18031系列标准的背景与意义
欧盟委员会根据《无线电设备指令》(RED 2014/53/EU)通过了EN 18031系列标准,并将其列为“协调的欧洲标准”。这意味着,符合这些标准的设备将被推定为满足欧盟网络安全的基本要求。然而,新规中也存在一些限制,制造商需要特别注意。
新规的核心限制
EN 18031系列标准虽然为制造商提供了合规的路径,但也设定了多项限制,确保设备在网络安全方面达到更高的标准。以下是几项关键限制:
限制1:关于“理由”和“指南”部分
适用范围:EN 18031-1:2024、EN 18031-2:2024和EN 18031-3:2024。
内容:这些部分仅为制造商提供参考信息,不赋予合规推定。制造商无需进行第三方合格评定,但需注意这些内容并非规范要求。
限制2:默认密码问题
适用范围:EN 18031-1:2024、EN 18031-2:2024和EN 18031-3:2024。
内容:标准允许用户不设置密码,但这可能导致身份验证风险。制造商若忽视此条款,可能无法满足RED指令的基本要求。
限制3:玩具和儿童保育设备的访问控制
适用范围:EN 18031-2:2024。
内容:标准涉及玩具和儿童保育设备的访问控制机制。如果制造商不实施家长或监护人控制,可能无法解决身份验证风险,进而影响合规性。
限制4:安全更新的评估标准
适用范围:EN 18031-3:2024。
内容:标准涉及安全更新的评估,但单独使用任何一种方法(如数字签名或访问控制)都不足以处理金融资产风险。因此,制造商必须进行第三方合格评定。