EN 18031 标准根据设备的使用场景和功能风险,搭建三大子标准体系,分别对应 “网络功能支撑”“个人信息处理”“金融交易参与”三类核心场景。每类场景中的设备,需围绕对应的安全目标落实合规,在发挥功能价值的同时,规避安全隐患。本文从场景特性出发,明确设备分类,梳理合规核心要点,帮助建立标准与设备的适配认知。
EN 18031-1 针对需依赖网络实现核心功能的设备,核心目标是“保障联网时的接入安全与数据传输安全”,避免因网络漏洞导致设备失控、数据泄露。只要设备需接入网络(如Wi-Fi、蓝牙、蜂窝网络),且网络连接是实现主要功能的必要条件,就属于该场景范畴。
1. 设备分类
家庭网络设备:家用路由器、智能电视、智能音箱、无线扫地机器人、智能窗帘电机、智能晾衣架等,在家庭环境中使用,联网主要为满足日常娱乐、生活便捷需求,使用环境相对稳定,用户多为普通家庭群体;
公共网络设备:商场公共Wi-Fi热点、道路监控摄像头、共享充电宝联网终端、公园环境监测传感器、景区电子导览屏等,在公共空间运行,需应对多用户同时接入、复杂环境干扰,联网安全直接影响公共利益;
专用领域网络设备:工业无线网关、车间数据传感器、医院无线监护设备、企业网络打印机、办公楼智能访客机等,服务于工业生产、医疗、办公、教育领域,联网为传输生产数据、医疗信息、办公文件,需优先保障联网稳定与数据完整。
2. 合规核心要点
接入安全管理:设备不得预设固定默认密码,使用时需引导用户设置包含字母、数字、特殊符号的复杂密码;公共网络设备需通过身份验证(如手机号验证码、扫码确认)允许用户连接,专用领域网络设备需绑定授权IP 或设备标识,防止非法接入;
传输安全保护:设备联网传输数据时需采用加密协议,禁止明文传输;家庭网络设备满足基础加密要求即可,专用领域网络设备需采用更高等级的加密方式,确保关键数据不泄露;
抗干扰能力优化:公共网络设备与专用领域网络设备需具备一定的抗网络干扰能力,可通过增强信号接收能力、设置备用网络链路等方式,避免因信号波动、环境干扰导致联网中断,影响功能正常使用。
EN 18031-2 聚焦会收集、存储或传输个人可识别信息的设备,核心目标是“规范个人数据全周期管理,保护用户隐私安全”,防止数据过度收集、泄露或滥用。只要设备运行中涉及能关联到具体个人的信息(如健康数据、身份特征、行为记录),无论数据量多少,均需符合该场景要求。
1. 设备分类
健康信息设备:智能手环、无线血压计、家用血糖仪、睡眠监测仪、心电监测贴、体脂秤等,收集用户心率、血压、血糖、睡眠质量、体脂率等健康指标,这些数据直接反映个人身体状况,敏感度较高;
身份信息设备:指纹门锁、人脸识别考勤机、虹膜识别门禁、智能身份证读取终端、指纹支付设备等,处理指纹、人脸、虹膜等生物特征信息,这类信息具有唯一性,一旦泄露,后续风险难以挽回;
行为信息设备:儿童智能手表、车载导航仪、智能冰箱、运动相机、智能穿戴录音设备等,收集用户位置信息、行驶轨迹、食材取用记录、拍摄内容、录音文件等行为信息,虽敏感度低于健康与身份信息,但需保障用户对数据的控制权利。
2. 合规核心要点
收集规范落实:严格遵循“zui小必要”原则,仅收集实现设备核心功能必需的数据,不收集与功能无关的个人信息;收集数据前需以清晰易懂的语言告知用户数据用途、收集范围、存储期限,获得用户主动授权同意,禁止默认开启数据收集功能;
存储安全保障:个人数据需采用加密方式存储,健康信息、身份特征等敏感数据优先存储在设备本地的安全区域,减少云端存储带来的泄露风险;数据存储期限到期后,需自动删除数据或提醒用户手动删除,避免数据长期留存引发安全隐患;
用户控制权强化:为用户提供数据管理功能,支持用户查询当前设备收集的数据类型、存储位置;支持数据导出(导出格式需兼容通用文档类型,方便用户查看与保存)与彻底删除,删除操作需同步清除设备本地与云端存储的数据,确保无残留;儿童设备需额外提供家长管控功能,由家长管理数据收集范围与使用权限。
EN 18031-3 针对涉及资金或数字资产交易、管理的设备,核心目标是“防范金融欺诈行为,保障交易安全与资产可控”,避免因设备安全漏洞导致用户资金损失、资产被盗或交易被篡改。只要设备承担货币转移(如支付、转账)、数字资产管理(如密钥存储、资产记录)等功能,无论交易金额大小,均属该场景管控范围。
1. 设备分类
零售小额交易设备:蓝牙POS机、便利店自助缴费机、停车场自助缴费终端、共享设备扫码支付终端、超市自助收银机等,多用于日常小额消费场景,交易频次高、单笔金额小,需在安全保障与使用便捷性之间找到平衡;
专用领域大额交易设备:银行U盾、数字货币硬件钱包、企业网银专用终端、跨境支付设备、证券交易终端、保险理赔支付终端等,涉及大额资金转账、数字资产存储或专ye金融操作,交易风险高、影响范围广,需采用zui高等级的安全防护措施;
资产存储管理设备:加密货币冷钱包、智能合约操作终端、贵金属交易记录设备、数字藏品存储终端等,用于管理数字资产、稀有贵金属权益或数字藏品,资产价值较高,需重点防范私钥泄露、资产篡改、非法转移等风险。
2. 合规核心要点
硬件安全强化:设备需采用安全等级高的硬件组件,专用领域大额交易设备的加密芯片需符合安全认证标准,具备防物理攻击能力(如防拆解、防侧信道攻击、防电压干扰),一旦检测到异常操作或物理入侵,能自动销毁存储的敏感信息(如密钥、交易记录);
交易认证保障:支持多因素认证方式(如密码+ 生物识别、密码 + 动态令牌、密码 +短信验证码),小额交易可采用基础认证方式,大额交易需强制启用双因素或多因素认证,确保交易发起者身份真实有效,防止他人冒用身份发起交易;
交易追溯与防控:完整记录每笔交易的关键信息(包括交易时间、交易金额、交易对象、设备标识、认证方式等),交易日志需存储在不可篡改的介质中(如写保护芯片、节点),留存期限需满足金融监管相关要求;具备异常交易识别能力,当检测到短时间内多笔交易、异地交易、大额转账、交易金额异常波动等情况时,能立即暂停交易并触发预警机制,提醒用户确认或由平台进行人工审核。
部分设备可能同时涉及多个场景(例如,支持支付功能的智能手表,既需要联网传输数据、处理用户健康信息,又涉及金融交易),在适配 EN18031 标准时,需遵循 “核心场景优先” 原则:先判断设备的主要功能场景(如智能手表若以支付为核心功能,则优先符合 EN18031-3的要求),再补充关联其他场景的合规要求,确保设备涉及的所有风险点都能被覆盖,不出现合规遗漏或管控空白。
总体来看,EN 18031 标准通过场景化的划分方式,为不同类型的设备提供了清晰的合规指引,既避免了 “一刀切”式的过度管控,也防止因场景遗漏导致安全风险,zui终实现“设备功能价值与安全合规要求的平衡”,为设备在欧盟市场的合法、安全使用提供有力支持。
检验检测服务 标准/体系认证服务 电子电器、通信产品、汽车部件、动力电池、储能电池、电线电缆、玩具及儿童用品、仪器仪表的产品检测认证
电子电器、通信产品、汽车配件、电线电缆、玩具及儿童用品、仪器仪表的标准技术,许可经营项目是:产品检测认证。检验检测服务;认证服务。
航天检测技术(深圳)有限公司(Aerospace Testing Technology(Shenzhen) Co., Ltd.简称“AST”)是一家从事产品检测与认证咨询服务的第三方认证机构,是国内较早从事进出口商品检测、检验、认证及技术服务为一体的综合性独立第三方检测机构,在全球范围内为企业提供一站式解决方案。竭诚帮助客户的产品达到不断更新的标准要求,在国际国内受到广大客户的认同,在同行业具有一定的认可度。公司严格按照ISO/IEC1...