标准概览
让产品安全能力形成可验证证据
EN 18031 系列标准用于支持 RED 指令网络安全相关要求,重点关注网络保护、个人数据与隐私保护、防欺诈等安全目标。
项目不仅需要确认产品功能,还要检查接口权限、身份认证、更新机制、密钥与敏感参数保护、通信安全和异常恢复是否形成可复现的验证证据。
适用范围
EN 18031-1 / -2 / -3
实际适用部分需要结合产品用途、联网能力、数据处理和支付或防欺诈功能进行判断。
EN 18031-1 网络保护
关注网络接口、访问控制、身份认证、更新机制、攻击面和通信安全等通用网络保护要求。
EN 18031-2 数据与隐私
关注个人数据、流量数据和位置数据相关的访问、传输、存储、删除与隐私保护机制。
EN 18031-3 防欺诈
面向涉及资金、货币价值或支付功能的设备,评估认证、交易和敏感信息保护能力。
测试流程
四阶段推进项目落地
尽早在研发阶段介入,可降低送检后反复修改硬件、固件和技术文档的风险。
适用性判断
确认产品连接方式、目标市场、数据处理和业务功能,确定适用标准部分。
差距与预检
梳理资产、接口、安全机制和技术资料,形成问题与整改优先级清单。
实验室验证
依据标准执行测试,记录环境、步骤、结果和可复现证据。
复测与报告
验证整改结果,整理测试报告、证据包和合规技术资料。
项目交付
面向认证和技术文档的交付成果
根据产品实际情况确定交付范围,确保产品型号、固件版本和测试配置能够追溯。
适用性记录标准部分、判断依据与产品功能映射。
差距清单问题描述、风险等级与整改建议。
测试证据测试环境、操作步骤、结果与截图记录。
报告支持复测结论、报告和技术文档整理支持。
准备开展 EN 18031 项目?
提交产品类型、无线接口、目标市场和计划上市时间,获取适用性建议。
