官方微信
English中文

讯科检测主营:深圳检测机构, 可靠性测试, COC认证, 第三方认证机构, 连接器测试, 第三方检测报告, CE认证, 材料检测, 防腐等级测试, SAA认证, HAST测试, reach认证, 盐雾测试, WF2腐蚀测试, 烤箱检测, 验收报告, 3c认证查询, 汽车零部件检测, ISTA包装测试, 深圳认证机构, 防水防尘测试, UL认证, 3c认证证书, 水质检测中心, 化学品安全技术说明书, 不锈钢牌号鉴定, 美国FDA认证, MSDS查询, 材料分析, 金属材料牌号鉴定, mic认证, msds, 有害物质检测, 软件测试, 硬度检测, 油漆涂料检测, UV老化测试, 材料性能测试, 三综合测试, 第三方测试机构, 铝合金测试, 牌号鉴定, EMC电磁兼容测试, 不锈钢检测, 质量检测报告, 金属材质分析, 二氧化硫腐蚀测试, MTBF测试报告, 深圳检测中心, 生物降解测试, 建筑材料检测, 玩具检测, 噪音检测, HALT测试, 电缆检测, 声学测试, IP防护等级测试, MSDS报告, FDA认证, 产品寿命测试, 包装运输测试, 软件评测, 亚马逊检测报告, 氙灯老化测试, FDA注册, 冷热冲击测试, 气体腐蚀测试, 快速温变测试, 钢材检测, MTBF检测报告, 重金属检测, MSDS认证, wifi认证, 型号核准, 机械CE认证, VCCI认证, 日本JATE认证, Qi认证, ETL认证, ROHS认证, KC认证, 防爆认证, MTBF认证, 蓝牙BQB认证, CB认证, CE认证机构, IC认证, 3c认证机构, 建材CE认证, NCC认证, ce认证公司, WPC认证, HDMI认证, BIS认证, 欧盟CE认证, SRRC认证, CQC, 3C认证, CCC认证, PSE认证, FCC认证, KCC认证, 纸箱运输测试, 失效分析, 电池测试, TDS报告, CE认证费用, reach法规, 第三方质检报告, 纸箱检测等产品及业务,咨询热线:0755-23727890。

咨询热线:0755-23727890,23312011 /400-669-8118

2026 CE认证网络安全硬门槛:你的联网设备过了EN 18031受限章节吗

2025年1月30日,欧盟委员会正式发布实施决定(EU) 2025/138,将EN 18031-1、EN 18031-2、EN 18031-3三项网络安全标准列入《无线电设备指令》(RED)2014/53/EU的协调标准清单,同时附加了限制条款。自2025年8月1日起,RED指令的网络安全要求正式强制实施。

核心提醒:如果你的联网设备出厂允许用户跳过密码直接使用,EN 18031的受限章节就已经失效——自我声明这条路走不通,必须找欧盟公告机构(NB)做第三方评估。这是2026年CE认证中一道绕不过去的硬门槛。

一、触发受限章节的三大核心场景

EN 18031标准本身是RED指令下的协调标准,正常走“自我声明”即可。但(EU) 2025/138决定附加了限制条款,一旦产品触发以下任一场景,标准中对应的部分就失去协调地位,自我声明通道关闭。

1.1 场景一:密码登录设备允许“空密码”运行

如果设备出厂后允许用户不设置密码、或跳过首次改密就能正常使用,就触发了EN 18031-1/2/3中相关条款的限制。

只有出厂强制要求首次登录修改密码、永久关闭空白登录通道的设备,才保留自我声明的资格。 靠硬件密钥或蓝牙配对密钥完成认证、根本不走账号密码体系的设备,不受这条约束。

1.2 场景二:儿童设备缺少家长控制

适用EN 18031-2的儿童玩具、看护设备,如果没有完整实现家长或监护人权限管控条款,强制走公告机构评估。

即使做齐了家长控制,欧盟监管的态度也是高风险产品建议走第三方,降低抽查被驳的概率。

1.3 场景三:金融支付设备无自我声明通道

涉及虚拟货币或支付功能的设备(联网POS、支付充电桩等),仅靠单一的安全更新方式(如只有数字签名)不足以防范金融欺诈风险,必须结合多重防护机制并交由公告机构审核。

二、关键提醒:附录不作为合规依据

EN 18031标准正文中的Rationale和Guidance章节(制定背景与实施指南)仅作参考,没有合规价值。差距分析和公告机构审核只认正文的规范性条款,拿着附录内容去跟审核机构辩解是无效的。

三、你的设备该走哪条路

产品特征合规路径
出厂强制首次改密,永久禁用空密码登录自我声明
采用硬件密钥或蓝牙配对,无账号密码体系自我声明
出厂允许空密码登录,不强制首次改密强制NB第三方评估
儿童设备缺少家长管控功能强制NB第三方评估
联网支付、虚拟货币交易设备强制NB第三方评估

四、三大标准各自管什么

标准管控维度核心内容
EN 18031-1通用联网设备网络保护、通信保护、隐私保护的基础要求
EN 18031-2儿童与看护设备家长控制、监护人权限、儿童隐私保护
EN 18031-3金融支付设备交易安全、虚拟货币防护、多重认证机制

适用范围:所有具备无线通信功能的联网设备,包括Wi-Fi、蓝牙、4G/5G、Zigbee等无线连接的产品,均须满足RED指令的网络安全要求。

五、企业行动清单

立即启动四项核心工作

  1. 确认产品是否触发受限章节:检查设备出厂配置是否强制首次改密、是否永久禁用空密码登录

  2. 确认是否属于儿童设备或支付设备:如属于,须评估家长控制或支付安全功能的完整性

  3. 选择合规路径:未触发受限章节的产品走自我声明;触发受限章节的产品须选择欧盟公告机构进行第三方评估

  4. 准备完整技术文件:包括风险评估报告、网络安全设计文档、测试报告等

六、合规要点与常见误区

6.1 常见误区

误区正确理解
“有EN 18031标准就可以自我声明”触发受限章节的产品失去自我声明资格,必须走公告机构评估
“附录内容可以作为合规依据”Rationale和Guidance章节没有合规价值,只认正文规范性条款
“调整固件默认配置可以事后补救”决策必须在设计阶段做出,事后改固件默认配置往往来不及
“只有儿童设备才受限”空密码登录设备、金融支付设备同样触发受限条款
“触发限制等于产品违规”触发限制不等于产品违规,调整产品设计就可以解除约束,但会增加周期与成本

6.2 风险提示

  • 自我声明失效风险:触发受限章节的产品,自我声明无效,须重新走公告机构评估

  • 周期与成本风险:公告机构评估周期更长、成本更高,须提前规划

  • 设计阶段决策风险:空密码登录、家长控制等功能的设计决策必须在产品开发早期完成,后期整改难度大

  • 标准更新风险:EN 18031标准及(EU) 2025/138决定持续更新,企业须关注最新版本要求

结语

2026年CE认证的网络安全门槛已经实质落地。EN 18031标准虽为协调标准,但(EU) 2025/138附加的限制条款,使得空密码登录设备、缺少家长控制的儿童设备、金融支付设备三类产品失去了自我声明的资格,必须走欧盟公告机构的第三方评估路径。

相关企业立即启动三项核心工作:确认产品是否触发受限章节;确认是否属于儿童设备或支付设备;根据判定结果选择合规路径并准备完整技术文件。触发限制不等于产品违规,但决策必须在设计阶段做出——事后改固件默认配置往往来不及


深圳市讯科标准技术服务有限公司 版权所有   粤ICP备16026918号-1


网站地图 XML
此处显示 class "zhezhoceng" 的内容
获取报价
公司名称: * 您的姓名: * 您的手机: * 您的需求: * 验证码: *
看不清楚?点击换张图片

*为了您 的权益,您的信息将被 严格保密