服务热线
EN18031认证有哪些常见问题
- 作者:
- 发布时间: 2025-12-05
- 访问量:129
EN18031认证有哪些常见问题
- 作者:
- 发布时间: 2025-12-05
- 访问量:129
EN18031认证常见问题及解答如下:
一、认证范围与适用性
哪些产品需要EN18031认证?
互联网连接设备(如智能手机、平板电脑、智能手表、Wi-Fi路由器、智能家居设备)。
处理个人数据的设备(如儿童监视器、智能玩具、可穿戴设备、安防摄像头)。
涉及金融交易的设备(如POS机、ATM机、加密货币钱包)。
例外情况:仅支持接收功能的GNSS模块(如GPS接收器)、传统非联网设备(如普通吹风机)无需认证。
蓝牙耳机是否需要认证?
若蓝牙耳机仅通过手机等设备间接连接互联网(如通过蓝牙配对手机使用),无需认证;若耳机自身具备独立联网功能(如Wi-Fi或蜂窝网络),则需认证。
已通过CE认证的产品是否还需EN18031认证?
需要。CE认证是基础安全准入,而EN18031是2025年新增的网络安全强制要求,需补充检测。
二、认证流程与要求
认证流程包括哪些步骤?
自查产品:确认是否属于认证范围(如具备无线功能)。
选择认证机构:需选择合适的检测机构进行检测办理。
技术文件准备:包括设计原理、风险评估、用户隐私保护措施等。
实验室测试:测试项目包括访问控制、身份认证、安全更新、数据加密等。
签发证书:通过后获得EN18031证书,有效期通常为3年(需每年监督审核)。
技术文件需包含哪些内容?
软件组件清单(SBOM)、加密算法说明、风险评估报告、用户隐私保护措施等。
注意:文件需符合欧盟《无线电设备指令》格式,建议由第三方实验室背书,避免因细节错误导致认证失败。
实验室测试包括哪些项目?
固件签名验证(防止恶意篡改)。
通信协议模糊测试(Fuzzing)。
权限提升漏洞检测(如缓冲区溢出)。
默认密码强度检查(禁用弱口令)。
必测项目:
加密要求:预装或生成的密钥最小安全长度为112 bits,推荐使用NIST SP800-90A等标准随机数生成器。
三、合规风险与后果
未通过认证的后果有哪些?
市场禁售:自2025年8月1日起,未通过认证的产品将被禁止进入欧盟市场,电商平台可能直接下架。
高额罚款:更高可处企业全球年营收的4%(或20万欧元,以高者为准)。
品牌信誉受损:用户可能因网络安全风险集体退货,长期影响店铺评分。
欧盟后续监管措施有哪些?
EN18031可能纳入“市场监督常态化检查”,未来每年抽查比例将大幅提升,合规需长期维护。
四、常见误区与解答
误区:集成已认证模块的设备无需单独认证。
解答:错误。无论嵌入式模块是否已认证,集成设备必须单独取得EN18031认证。模块供应商需提供安全性证明,但整机厂商仍需实现设备级安全功能(如访问控制、身份认证)。
误区:技术文件可自行准备。
解答:不建议。技术文件需符合欧盟格式要求,且需第三方实验室背书。自行操作可能因风险评估不全面等问题导致认证失败。
误区:EN18031认证与CE认证可分开发证。
解答:EN18031是CE认证的补充要求,通常需与CE认证一并完成,但证书可能单独体现标准编号(如证书上同时标注EN18031-1、EN18031-2等)。
相关新闻
备案号:粤ICP备2022144790号
Copyright © 2022-2023 深圳市皓测检测技术有限公司 版权所有