
过去,无线产品进入欧盟只需通过射频(RF)、电磁兼容(EMC)和电气安全测试,即可加贴CE标志。但从 2025年8月1日 起,这一规则彻底改变。欧盟《无线电设备指令》(RED, 2014/53/EU)新增的网络安全条款正式落地,而其核心执行工具正是 EN 18031 系列标准。
不满足 EN 18031 = 不符合 RED 指令 = 禁止在欧盟上市销售。
这意味着,无论是智能手表、儿童定位器,还是工业传感器、车载终端,只要具备无线功能并连接网络,就必须通过EN 18031的“网络安全大考”。
一、EN 18031 的法律地位与实施时间线
| 时间节点 | 关键事件 |
|---|---|
| 2024年8月 | EN 18031 系列标准最终版由CEN/CENELEC正式发布 |
| 2025年1月 | 标准列入《欧盟官方公报》(OJEU),获得“协调标准”地位 |
| 2025年8月1日 | 强制实施日:所有新投放市场的无线设备必须合规 |
法律依据:RED 指令第3条第(3)款(d)(e)(f)项明确要求设备必须具备:
- 抵御网络攻击的能力(d)
- 保护用户隐私的能力(e)
- 防止被用于金融欺诈的能力(f)
一旦引用EN 18031作为合规路径,制造商即享有“合规推定”(Presumption of Conformity)。反之,若未采用或不满足该标准,则需自行证明符合RED要求——这在实践中几乎不可行。
二、EN 18031 三大部分,按需适用
EN 18031并非“一刀切”,而是按风险场景分为三个独立但可叠加的部分:
| 标准 | 名称 | 适用条件 | 核心要求关键词 |
|---|---|---|---|
| EN 18031-1 | 网络安全 | 所有联网无线设备 | 加密通信、访问控制、安全更新、漏洞管理 |
| EN 18031-2 | 数据隐私 | 处理个人数据的设备(尤其面向儿童) | 数据最小化、家长控制、同意机制 |
| EN 18031-3 | 防止金融欺诈 | 支持支付功能的设备(如POS、NFC) | 交易完整性、防篡改、欺诈检测 |
✅ 简单判断逻辑:
- 你的设备能上网?→ 做 -1
- 它收集位置、语音、健康等个人信息?→ 加做 -2
- 能刷银行卡或移动支付?→ 再加做 -3
三、哪些设备必须合规?覆盖范围远超想象
只要满足以下任一条件,即落入监管范围:
- 具备 Wi-Fi、蓝牙、5G、NB-IoT、Zigbee、LoRa 等无线功能
- 能直接或间接连接互联网(包括通过网关)
- 处理个人数据(如位置、生物特征、使用行为)
- 属于儿童用品、医疗设备或支付终端
典型需合规产品清单:
- 智能手机、平板、智能手表
- 儿童定位手表、早教机器人
- 无线路由器、5G CPE、智能门锁
- 车载T-Box、OBD设备
- 无线POS机、NFC读卡器
- 医疗可穿戴设备(心率带、血糖仪)
- 工业IoT传感器、PLC模块
即使是看似“简单”的蓝牙耳机,若支持APP配对或固件更新,也可能需满足EN 18031-1。
四、EN 18031 vs 传统RED认证:五大关键变化
| 对比维度 | 传统RED(2024年前) | EN 18031(2025年后) |
|---|---|---|
| 安全焦点 | 射频、EMC、电气安全 | + 网络安全、隐私、防欺诈 |
| 是否强制 | 协调标准可选 | 完全强制(无合规推定则无法上市) |
| Notified Body介入 | 极少需要 | 儿童/医疗/支付类设备强制NB审核 |
| 测试内容 | 实验室性能测试 | + 渗透测试、模糊测试、安全架构审查 |
| 违规处罚 | 成员国酌定 | 最高2000万欧元或全球营业额4%(与GDPR同级) |
五、EN 18031 与 CRA(网络韧性法案)的关系
许多企业混淆EN 18031与即将实施的《网络韧性法案》(Cyber Resilience Act, CRA):
| 项目 | EN 18031 | CRA |
|---|---|---|
| 生效时间 | 2025年8月1日 | 2027年12月全面强制 |
| 适用范围 | 仅限 无线电设备(RED范畴) | 覆盖 所有带数字元件的产品(含软件、有线设备、云服务) |
| 当前策略 | 2025–2027年:无线设备先满足EN 18031即可 | 2027年后:需同时满足CRA + EN 18031 |
简言之:EN 18031 是 CRA 在无线设备领域的“先行版”。
总结:合规不是成本,而是市场准入门票
EN 18031的强制实施,标志着欧盟对数字产品安全监管从“物理安全”迈向“网络安全+数据保护”新时代。对于中国出口企业而言,这既是挑战,也是提升产品安全水位、赢得国际信任的契机。
提前6–12个月启动合规规划,从芯片选型、固件架构到文档体系全面对标EN 18031,才能确保产品在2025年8月后顺利进入并立足欧盟市场。
如需专业EN 18031合规支持,欢迎联系我们,我们将为您提供一站式网络安全认证与检测服务。
