无线产品出口欧盟,要重点关注 2025 年 8 月 1 日。从这天开始,RED 指令 3.3 (d)(e)(f) 网络安全条款正式对新投放市场的产品生效。简单来讲,带无线功能的设备,必须完成网络安全相关符合性证明,否则 CE 标识无效,无法清关,也不能在欧洲电商平台上架。
存量已经上市的产品,享有市场存量容忍。截至 2026 年年中,国内完整跑通整套流程拿到相关证明的厂商并不算多。不少企业误以为只是增加几项测试,实际这是一套完整的安全评估体系。
3.3 (d) 侧重网络防护,设备联网后不能成为网络攻击跳板,弱密码、端口无防护这类问题现在属于合规问题。3.3 (e) 管控个人数据与隐私,设备处理用户流量、位置等个人信息,需要具备对应的防护手段。儿童类设备属于监管重点对象。
3.3 (f) 针对金融欺诈防护,支持转账、支付、虚拟货币交易的产品需要落实防欺诈相关能力,支付终端、带 NFC 支付功能设备都在管控范围内。判断逻辑:联网至少满足 d;处理个人数据叠加 e;涉及支付场景叠加 f。
二、协调标准 EN 18031
行业主流参考 EN 18031 系列标准,‑1 对应 d 网络防护,‑2 对应 e 隐私保护,‑3 对应 f 反欺诈。标准覆盖访问控制、身份认证、安全升级、加密通信、日志记录等多项安全控制点。
EN18031 是欧盟官方公报收录的协调标准,但并非唯一可选方案。企业也可以采用其他技术方案完成等效证明,不过举证难度很高,实际项目大多选用这套标准。
三、CE‑RED EN18031 网络安全验证
验证第一步:范围判定
先要明确产品会触发哪些条款。车载 T‑Box 作为整车组成部分随整车对外投放时,由整车方承担 RED 合规;T‑Box 零部件本身并不豁免 3.3 条款。如果 T‑Box 或者通信模组单独对外销售,d/e/f 全部条款都需要完成评估。
儿童手表这类产品,RED 3.3 (e) 针对无线电设备联网通信过程处理个人数据;仅本地存储位置信息、完全不联网的机型,不会直接触发 e 条款。
验证第二步:差距评估
对照 EN 18031 各项控制项逐项梳理现状。固件升级缺少**校验、设备出厂为空密码,都是高频不合规点。除此之外还要核查安全存储、加密强度、日志留存等内容。
整理出现有产品和标准之间的差距,形成差距评估报告。这份报告是后续设计整改、测试工作的输入,不建议直接跳过该环节。
验证第三步:三条委员会限制
依据 (EU) 2025/138 执行决定,存在三类情形,会让 EN18031 对应部分失去协调标准地位,不能直接做自我声明,需要公告机构 NB 介入评估。 分别是出厂无密码、儿童设备具备访问控制但缺少家长管控、金融类设备仅单一安全更新方案。出现以上情况不等于产品违规,调整设计之后就可以解除该限制。
验证第四步:选路径
产品没有触发上面三类限制,可以制造商自行出具 DoC 自我声明。一旦命中任意一条,就必须走 NB 评估,审核安全文档、开展功能测试,拿到型式检验证书后才可加贴 CE 标识。从项目实操来看,大部分客户都会碰到限制条件,需要 NB 介入。
验证第五步:文档与落地
整套项目周期,顺利情况下两个月,文档整改多则三个月以上。真正卡进度的往往不是测试,而是全套技术文档。安全架构、漏洞分析做到位,测试环节会更加顺畅。
普通射频 RED 测试费用相对有限;叠加网络安全,尤其是走 NB 评估,整体成本会明显上升,具体取决于产品评估范围。
四、公告机构怎么挑
选择 NB 机构,优先确认具备 RED 网络安全相关资质,同时熟悉对应产品品类。不同机构报价、排期差异较大,部分 NB 会要求前期文档预审。签约前确认报价是否包含整改轮次,避免测试中途产生额外收费。
五、要准备的技术文档
需要准备安全设计文档、威胁模型分析、各项控制项符合性论证材料、漏洞扫描与功能测试记录,还有面向用户的安全使用指引。文档完整度直接决定 NB 审核效率,临时补材料很容易造成项目延期。
六、它和别的法律什么关系
EN 18031 管控无线电设备产品层面安全,和 GDPR 数据保护分属两套体系,二者不能互相替代。产品进入欧盟,数据层面合规依旧需要单独落实。同时还要区分 CRA 法案,和 RED3.3 (d/e/f) 义务相互独立,不要混为一谈。
七、时间线实例
以 WiFi 模组项目举例:范围判定一周,差距整改三周,NB 文档审核两周,测试两周,发证一周,整体顺利约两个月。文档准备拖沓的项目,拉长至四个月也比较常见。
八、证书核验小提醒
NB 出具的 RED 型式检验证书,NANDO 数据库仅可查询 NB 机构资质,不会录入单款产品证书,产品证书向对应 NB 机构索取。 自我声明路线没有统一数据库,企业自行保管 DoC 和全套测试文档,市场监管抽查时可以快速调取,才算真正完成合规。
固件迭代要区分:只有改动安全相关逻辑的实质性变更,才需要重新评估;普通功能迭代,不触碰安全控制点,不用复评。
CE‑RED EN18031 网络安全验证,可联系蓝亚技术咨询
咨询联系人:Benson
手机/Mob:(+86)13632500972
邮箱/E-mail:marketing@cblueasia.com
地址/Add:深圳市宝安区石岩街道北环路107号鸿景达产业园C栋
蓝亚检测不止服务!