EN 18031 标准:场景化设备范围与合规核心解析
- 报价
- 请来电询价
- 全国服务热线
- 13823682311
- EN 18031-1
- EN 18031-2
- EN 18031-3
- 强制标准
- 无线电设备指令(RED)
- 航天检测
EN 18031 标准依据设备的使用场景和功能风险,构建三大子标准体系,分别对应 “网络功能支撑”“个人信息处理”“金融交易参与”三类核心场景。每类场景中的设备,需围绕对应的安全目标落实合规,在实现功能价值的同时,降低安全隐患。本文从场景特性出发,明确设备范围,梳理合规核心要点,帮助理解标准与设备的适配逻辑。
EN 18031-1 针对需依赖网络实现核心功能的设备,核心目标是“保障联网时的接入安全与数据传输安全”,避免因网络漏洞导致设备失控、数据泄露。只要设备需接入网络(如Wi-Fi、蓝牙、蜂窝网络),且网络连接是实现主要功能的必要条件,就属于该场景范畴。
1. 设备范围
家庭网络设备:家用路由器、智能电视、智能音箱、无线扫地机器人、智能窗帘电机、智能灯具等,在家庭环境中使用,联网为满足日常娱乐、生活便捷需求,使用环境相对稳定,用户多为普通家庭群体;
公共网络设备:商场公共Wi-Fi设备、道路监控摄像头、共享充电宝联网终端、公园环境监测传感器、公共场所信息屏等,在公共空间运行,需应对多用户接入、复杂环境干扰,联网安全直接影响公共利益;
专用领域网络设备:工业无线网关、车间传感器、医院无线监护设备、企业网络打印机、校园智能考勤机等,服务于工业、医疗、办公、教育领域,联网为传输生产数据、医疗信息、办公文件,需优先保障联网稳定与数据完整。
2. 合规核心要点
接入安全管理:设备不得预设固定默认密码,使用需引导用户设置含字母、数字、特殊符号的复杂密码;公共网络设备需通过身份验证(如手机号验证码、扫码确认)允许用户连接,专用领域网络设备需绑定授权IP 或设备标识,防止非法接入;
传输安全保护:设备联网传输数据需采用加密协议,禁止明文传输;家庭网络设备满足基础加密即可,专用领域网络设备需更高等级加密,确保关键数据不泄露;
抗干扰能力优化:公共网络设备与专用领域网络设备需具备一定抗网络干扰能力,可通过增强信号、设置备用链路,避免因信号波动、环境干扰导致联网中断,影响功能正常使用。
EN 18031-2 聚焦会收集、存储或传输个人可识别信息的设备,核心目标是“规范个人数据全周期管理,保护用户隐私安全”,防止数据过度收集、泄露或滥用。只要设备运行中涉及能关联到具体个人的信息(如健康数据、身份特征、行为记录),无论数据量多少,均需符合该场景要求。
1. 设备范围
健康信息设备:智能手环、无线血压计、血糖仪、睡眠监测仪、心电监测贴、体脂秤等,收集用户心率、血压、血糖、睡眠质量、体脂率等健康指标,数据直接反映个人身体状况,敏感度较高;
身份信息设备:指纹门锁、人脸识别考勤机、虹膜识别门禁、智能身份证读取设备、指纹支付终端等,处理指纹、人脸、虹膜等生物特征信息,这类信息具有唯一性,泄露后风险难挽回;
行为信息设备:儿童智能手表、车载导航、智能冰箱、运动相机、智能穿戴录音设备等,收集用户位置、行驶轨迹、食材取用记录、拍摄内容、录音文件等行为信息,虽敏感度低于健康与身份信息,但需保障用户数据控制权。
2. 合规核心要点
收集规范落实:严格遵循“zui小必要”原则,仅收集实现功能必需的数据,不收集无关个人信息;收集前需以清晰语言告知用户数据用途、范围、存储期限,获主动授权,禁止默认开启收集功能;
存储安全保障:个人数据需加密存储,健康与身份信息优先存于设备本地安全区域,减少云端存储风险;存储到期后自动删除或提醒用户手动删除,避免长期留存引发安全隐患;
用户控制强化:提供数据管理功能,支持查询数据类型、存储位置;支持数据导出(兼容通用格式)与彻底删除,删除后同步清除本地与云端数据,确保无残留;儿童设备需额外提供家长管控功能,由家长管理数据收集与使用权限。
EN 18031-3 针对涉及资金或数字资产交易、管理的设备,核心目标是“防范金融欺诈,保障交易安全与资产可控”,避免因设备漏洞导致用户资金损失、资产被盗或交易篡改。只要设备承担货币转移(如支付、转账)、数字资产管理(如密钥存储、资产记录)功能,无论交易金额大小,均属该场景管控范围。
1. 设备范围
零售小额交易设备:蓝牙POS机、便利店自助缴费机、停车场缴费终端、共享设备扫码支付终端、超市自助收银机等,多用于日常小额消费,交易频次高、单笔金额小,需平衡安全与便捷;
专用领域大额交易设备:银行U盾、数字货币硬件钱包、企业网银终端、跨境支付设备、证券交易终端、保险理赔支付终端等,涉及大额资金转账、数字资产存储或专ye金融操作,交易风险高、影响范围广,需zui高等级安全防护;
资产存储管理设备:加密货币冷钱包、智能合约操作终端、贵金属交易记录设备、数字藏品存储终端等,管理数字资产或稀有贵金属权益,资产价值较高,需重点防范私钥泄露、资产篡改、非法转移风险。
2. 合规核心要点
硬件安全提升:设备需采用高安全等级硬件,专用领域大额交易设备的加密芯片需符合认证,具备防物理攻击能力(如防拆解、防侧信道攻击),检测到异常时自动销毁敏感信息(如密钥、交易记录);
交易认证保障:支持多因素认证(如密码+ 生物识别、密码 +动态令牌),小额交易可采用基础认证,大额交易需强制双因素或多因素认证,确保交易发起者身份真实;
追溯与防控落实:完整记录交易信息(时间、金额、对象、设备标识、认证方式),日志存于不可篡改介质(如写保护芯片、节点),留存期限满足监管要求;具备异常交易识别能力,发现短时间多笔交易、异地交易、大额转账等异常时,暂停交易并预警,提醒用户确认或平台审核。
部分设备可能同时涉及多个场景(如支持支付的智能手表,既需联网、处理健康数据,又参与金融交易),适配时需遵循 “核心场景优先”原则:先判断设备主要功能场景(如核心为金融交易,优先符合 EN18031-3),再补充关联其他场景的合规要求,确保覆盖所有风险点,不出现合规遗漏或管控空白。
总体而言,EN 18031 标准通过场景化划分,为不同设备提供清晰合规方向,既避免 “一刀切”式过度管控,也防止场景遗漏引发风险,zui终实现“设备功能与安全合规的平衡”,为设备在欧盟市场的合法、安全使用提供有力支持。
检验检测服务 标准/体系认证服务 电子电器、通信产品、汽车部件、动力电池、储能电池、电线电缆、玩具及儿童用品、仪器仪表的产品检测认证
电子电器、通信产品、汽车配件、电线电缆、玩具及儿童用品、仪器仪表的标准技术,许可经营项目是:产品检测认证。检验检测服务;认证服务。
航天检测技术(深圳)有限公司(Aerospace Testing Technology(Shenzhen) Co., Ltd.简称“AST”)是一家从事产品检测与认证咨询服务的第三方认证机构,是国内较早从事进出口商品检测、检验、认证及技术服务为一体的综合性独立第三方检测机构,在全球范围内为企业提供一站式解决方案。竭诚帮助客户的产品达到不断更新的标准要求,在国际国内受到广大客户的认同,在同行业具有一定的认可度。公司严格按照ISO/IEC1...