EN 18031 系列由多个部分组成,分别对应 RED 指令关于网络保护、隐私与个人数据保护以及防欺诈的基本要求。制造商需要根据产品功能、联网方式和数据处理活动判断适用范围。
技术评估通常围绕安全资产、攻击面、访问控制、身份鉴别、通信机制、软件更新、数据保护和韧性措施展开。标准不仅关注是否存在安全功能,也关注功能是否具备充分性、有效性和可验证证据。
送检前建议准备产品说明书、系统架构图、软硬件版本、接口与端口清单、数据流图、密码机制说明、更新策略、漏洞处理流程及安全测试记录。完整资料可以显著提高评估效率。
资料来源
