适用于EN18031标准适用的产品范围极为广泛,涵盖了几乎所有具备联网功能或处理敏感数据的无线设备。标准适用于"可以通过互联网直接或通过其他设备进行通信(间接)的设备和可能暴露敏感个人数据的无线电设备"。这包含直接或间接联网的无线电设备,涵盖智能手机、平板电脑、笔记本电脑、智能家居设备、可穿戴设备、无线玩具、婴儿监视器等众多产品。
豁免范围
· 受其他专门法规监管的设备:如医疗器械(MDR监管)、航空电子设备(航空法规监管)和车载设备(汽车法规监管)等,这些产品已有针对性的网络安全要求,可豁免EN18031的部分条款。
· 仅用于专业用途的设备:专门设计供专业人员使用、不面向普通消费者的无线电设备,在提供适当说明文档的情况下可能获得部分要求的豁免。
· 无网络连接且不处理敏感数据的设备:传统无线电设备如简单的FM收音机、对讲机等,若不涉及网络连接或敏感数据处理,则不在EN18031的管控范围内。
EN 18031 系列标准由三部分组成
EN 18031-1:
涵盖 RED 指令第 3.3 (d) 条,适用于任何可以通过互联网进行通信的无线电设备,关注无线电设备对网络的影响及网络资源的合理使用,要求设备不会对网络或其运行产生有害影响,不会滥用网络资源而导致服务受到严重影响
EN 18031-2:
对应 RED 指令第 3.3 (e) 条,适用于能够处理个人数据、交通数据和位置数据的设备,包括连接互联网的无线设备、专为儿童看护设计的无线电设备、符合 Toys Directive (2009/48/EC) 规定的无线电设备以及设计或计划佩戴、捆绑或悬挂在人体或衣服上的无线电设备等,侧重于保护用户和订单客户的个人数据和隐私。
EN 18031-3:
针对 RED 指令第 3.3 (f) 条,适用于允许持有人或用户转移货币、货币价值或虚拟货币的连网无线电设备,确保设备在处理金融相关操作时的安全性。