一、EN18031 标准基本定义

EN18031 是欧盟 CE-RED 无线电设备指令(2014/53/EU)下强制协调网络安全标准,也是无线电子产品进入欧盟市场的合规门槛,自 2025 年 8 月 1 日起在欧盟全境强制实施,无缓冲过渡期。该标准针对蓝牙耳机、WiFi 路由器、智能穿戴、联网收音机、支付终端等所有具备无线射频、可联网的设备,补齐 RED 指令 3.3 条款的网络安全合规要求,未通过 EN18031 测试的产品无法粘贴 CE 标识,会面临市场下架、高额罚款、产品召回等监管处罚。

以往 CE-RED 认证仅管控射频干扰、电磁兼容,而 EN18031 系列首次将网络攻击、隐私泄露、金融欺诈风险纳入强制检测,解决物联网无线设备普遍存在的弱密码、无安全更新、数据明文传输等安全漏洞,保障欧盟用户网络、个人信息与财产安全BSI Group。所有直接或间接接入互联网的无线电产品,均需匹配对应 EN18031 分标准完成测试认证。

二、EN18031 三大细分标准核心内容

整套 EN18031 系列分为EN18031-1、EN18031-2、EN18031-3三部分,分别对应 RED 指令 3.3 (d)、3.3 (e)、3.3 (f) 三条法定安全要求,覆盖三类不同风险等级的无线产品:

EN18031-1:联网无线电设备通用网络保护标准

该标准适用全部可连接互联网的无线设备,包括蓝牙耳机、WiFi 音箱、智能收音机、家用网关等,核心目标是防止设备攻击、占用、破坏公共网络资源。检测核心项目包含:设备防 DDoS 攻击机制、固件安全升级通道、默认密码安全强度、网络访问权限隔离、异常流量限制、IP 通信加密等。标准要求设备必须长期提供安全补丁更新,杜绝出厂弱密码,避免设备被劫持沦为网络攻击肉鸡,保障运营商宽带网络稳定运行。

EN18031-2:处理个人隐私数据无线设备安全标准

针对采集、存储用户个人信息的无线产品,如智能手表、儿童蓝牙手环、婴儿监控摄像头、带收音定位功能便携收音机等,聚焦用户隐私数据防护。强制要求设备实现生物 / 位置数据 AES 加密存储、用户授权数据采集机制、儿童数据特殊保护、远程数据擦除、数据传输加密等。标准严格约束厂商不得未经许可收集、共享用户隐私,若设备泄露个人信息,厂商需承担欧盟 GDPR 配套处罚,是消费类穿戴、影音无线产品必测项目。

EN18031-3:涉及金融交易 / 虚拟货币无线设备防欺诈标准

面向具备支付、虚拟资产交易功能的无线终端,如加密硬件钱包、无线收银设备。标准重点搭建反欺诈安全体系,涵盖交易数据防篡改、支付身份双重校验、资金传输端到端加密、恶意支付拦截、交易日志留存溯源等要求,防范盗刷、虚拟货币窃取、支付劫持等财产类网络风险,商用金融无线设备必须同时满足 - 1 与 - 3 两项标准测试。

三、EN18031 对出口厂商的实际影响与合规建议

对于国内无线电子制造企业,EN18031 已经和射频标准 EN300328、EMC 标准 EN301489 并列,成为 CE-RED 认证三大核心测试模块。以蓝牙耳机、便携式收音机这类消费无线产品为例,出厂前需由 CNAS 认可实验室完成 EN18031-1、-2 项目全套测试,出具合规报告后方可申请 CE 证书。

很多传统无线厂商此前仅重视射频指标,忽略固件安全、数据加密设计,整改周期长、成本高。企业可提前对接授权实验室开展预测试,从产品研发阶段落实安全更新、密码策略、数据加密设计,缩短认证周期、规避出口阻滞。随着欧盟网络安全监管持续收紧,未来 EN18031 测试要求会持续细化,完善全套网络安全合规体系,是稳定开拓欧盟无线产品市场的关键前提。

更多推荐