咨詢熱線:0769-3882-6677中文版ENGLISH

歐盟RED指令網絡安全標準公布-EN 18031

Date: 2024-09-12Hits: 11491
導讀: ...

      歐盟委員會在2022年發布了補充授權法案(EU)2022/30,明確了指令第3(3)條(d/e/f)等網絡安全條款的詳細要求。在2023年發布補充授權法案(EU)2023/2444,修改了2022/30/EU中強制時間,將其延遲到2025年8月1日。
以此為背景,2024年5月,歐盟正式發布了網絡安全標準FprEN 18031系列標準最終版草案,并于2024年8月正式公布。


EN 18031標準分為EN 18031-1/2/3三部分,分別對應RED指令中的要求。

EN 18031-1:聯網無線電設備(Internet connected radio equipment)
EN 18031-2:處理數據的無線電設備,即聯網無線電設備、兒童無線電設備、玩具無線電設備和可穿戴無線電設備(radio equipment processing data, namely Internet connected radio equipment, childcare radio equipment,toys radio equipment and wearable radio equipment)

EN 18031-3:連接互聯網的無線電設備處理虛擬貨幣或貨幣價值(Internet connected radio equipment processing virtual money or monetary value)


適用范圍
法規條款對應的產品范圍:



Article 3.3 (d):能夠直接連接到互聯網(或間接)無線電設備

Article 3.3 (e):不僅能夠連接互聯網,還具有個人數據處理和應用能力的無線電設備

Article 3.3 (f):不僅能夠連接互聯網,并具備處理虛擬貨幣或貨幣價值功能的無線電設備


評估項目

EN 18031系列標準,為了保持標準的一致性,引入了資產(asset)作為主要評估目標,并分為安全資產(Security asset)、網絡資產(Security asset)、隱私資產(Privacy asset)、金融資產(Financial asset)四種,并對應如下:

EN18031-1/2/3標準共性評估項目:

6.1 [ACM]訪問控制機制

6.2 [AUM]認證機制

6.3 [SUM]安全更新機制

6.4 [SSM]安全存儲機制

6.5 [SCM]安全通信機制

6.9 [CCK]機密加密密鑰

6.10 [GEC]通用設備能力

6.11 [CRY]密碼學


EN18031-1/2/3標準差異性評估項目:

EN18031-1:

6.6 [RLM]彈性機制

6.7 [NMM]網絡監測機制

6.8 [TCM]流量控制機制

EN18031-2:

6.1 [ACM]兒童玩具的訪問控制機制

6.6 [LGM]日志機制

6.7 [DLM]刪除機制

6.8 [UNM]用戶通知機制

6.10.7 [GEC-7]外部傳感能力文檔

EN18031-3:

6.6 [LGM]日志機制

6.8.8 [GEC-8]設備完整性


      東電軟件與信息安全實驗室是由廣東東電檢測技術有限公司出資承建的第三方軟件檢測實驗室。實驗室占地面積約400平方米,擁有完善的硬件設施和先進的國際知名品牌測試工具。
      實驗室依托東電檢測豐厚的技術經驗和專業的人才團隊,為物聯網設備、智能網聯汽車、信息系統等領域提供功能、性能、軟件故障診斷與分析、滲透、漏洞掃描、安全風險評估等一系列的檢測服務工作。

?
檢測中心
認證服務
新聞動態
關于東電
服務支持
聯系我們

業務咨詢:(東莞)0769-38826677   總部電話:0769-3882-6678   傳真:0769-3882-6679
公司地址:(總部)東莞松山湖高新技術產業開發區總部二路17號B棟;

郵箱:service@dgddt.com; Copyright © 2018-2019 http://www.bokezhuti.cn 廣東東電檢測技術有限公司 版權所有
檢測認證公司   認證機構 粵ICP備17000636號

?

微信咨詢

微信咨詢微信咨詢

專線聯系

0769-3882 6677
專線聯系電話

?

微信公眾號

微信咨詢關注微信公眾號