(1)RED 指令第 3(3) 条的 (d)(e)(f) 三项,对应 EN 18031-1(网络保护)、EN 18031-2(个人数据隐私)、EN 18031-3(防欺诈)。判定顺序:设备能联网至少触发 (d);处理个人数据、位置或交通数据加 (e);在本地存、处理或结算货币价值加 (f)。
(2)时间点别混:欧委会用 (EU) 2025/138(修订 (EU) 2022/2191 协调标准决定)把三本标准列入官方公报协调标准清单,2025 年 1 月 30 日公布;网安要求自 2025 年 8 月 1 日起对新投放市场的产品适用。

(1)按资产、威胁、安全机制、残留风险四步写。资产清单列全数据、功能、服务,每项标机密性、完整性、可用性:Wi-Fi 凭据算机密性,固件算完整性,紧急呼叫算可用性。
(2)威胁分析对着每个资产找路径,可参考标准附录的威胁清单,但要结合自家硬件补攻击面,照抄一眼就露。每个威胁配一条防护措施并写明参数,"已加密"三个字过不了审。
(3)残留风险老实写。消费电子抗不住物理拆机,这类写接受加理由就行,硬写"风险为零"反而不专业。
①安全架构文档画清安全域、密钥存放位置、安全启动链路、加密通道。用安全芯片或 TEE 的,标出安全区与非安全区边界、数据跨边界的校验机制。
②密钥管理写全生命周期:生成、存储、分发、销毁。硬件密钥放 eFuse 或安全元件,别明文写进闪存;每台机器要有自己的出厂密钥,全线共用一个的情况审方盯得最紧。
③固件安全写安全启动、**校验、防回滚,以及 OTA 加密、包完整性校验、失败回滚。通信安全写明协议和套件版本,低版本 TLS 不能出现,令牌有效期和刷新机制也要写清。
④调试口是高频翻车点。JTAG、串口、SWD 出厂要关闭或加认证,留着口子让人读出固件,前面写得再好也没用。
(1)列一张清单,把每项控制措施和适用的 (d)(e)(f) 条款对起来。评估按机制逐项做:概念评估、功能完整性评估、功能充分性评估,结论只有通过与不通过,没有中间档。
(2)这些材料加进 RED 附录 V 的技术文件,不是另起一套。
(1)维护计划写更新策略、支持时长、上市后发现缺陷的处置流程:发现、评估、修复、告知四步,按等级给响应时限。没有内部安全团队的,写清外部合作方和响应机制。
(2)软件物料清单不是强制提交项,维护一份有好处,组件出问题时能自查影响范围,做了省事。
(3)用户文档要写安全使用提示,如首次使用改默认口令、及时更新固件。符合性声明引用标准带年份 EN 18031-1:2024,别只写标准号。
(1)三类限制先自查:允许用户不设任何口令、儿童类设备缺家长或监护方管控、金融类设备安全更新只靠单一手段。踩中任一条就丧失协调标准的推定符合,要找公告机构走 Module B 加 C;未踩中且标准完整应用,自我声明即可,网上"网安一律要公告机构"站不住。
(2)文件保存自产品投放欧盟市场之日起至少 10 年;长期连续生产的产品,通常按最后一批投放起算。风险评估和维护记录跟着产品全生命周期留着。
(1)蓝亚检测做这类项目,习惯把风险评估放最前面,先定适用条款和资产清单,后面架构文档和测试项才有靶子。
(2)同时做 RED 和其他市场准入的,蓝亚检测的一站式检测认证把网安资料和射频、电磁兼容、安规文件合并编排,免得同一份信息说法不一致。
蓝亚咨询联系人:Benson
手机/Mob:(+86)13632500972
邮箱/E-mail:marketing@cblueasia.com
地址/Add:深圳市宝安区石岩街道北环路107号鸿景达产业园C栋
蓝亚检测不止服务!