RED网络安全要求将逐步过渡至CRA
欧盟现行的RED指令2014/53/EU建立了无线设备进入欧盟单一市场的基本监管框架,并在RED第3(3)(d)、(e)、(f)条提出了网络安全相关要求,包括:
·
防止设备对网络造成损害
·
·
保护个人数据和隐私
·
·
防止欺诈行为
·
为应对物联网设备潜在的网络安全风险,欧盟此前发布了授权法规(EU)2022/30,并规定自2025年8月1日起,RED指令下相关无线设备必须满足上述网络安全要求才能投放市场。
CRA建立统一产品网络安全框架
CRA在2024年正式通过,旨在要求所有在欧盟境内销售、含有数字元素的硬件和软件产品符合基本的网络安全要求。该法规已于2024年底生效,并计划于今年9月和2027年分阶段强制执行,未合规产品面临被禁止销售甚至高额罚款。
CRA将于2027年12月11日全面实施。为避免无线设备同时受到RED网络安全授权法规和CRA的双重网络安全监管,欧盟委员会决定在CRA全面适用之日起废止RED网络安全授权法规。
根据新法规草案,过渡期安排
·
2025年8月1日–2027年12月10日:无线设备仍需符合RED第3(3)(d)、(e)、(f)条的网络安全要求。
·
·
2026年9月11日起:制造商必须通过欧盟统一漏洞报告平台主动上报已确认的产品安全漏洞和安全事件(CRA早期义务)。
·
·
2027年12月11日起:RED网络安全授权法规(EU)2022/30正式废止,无线设备网络安全要求将完全由CRA统一监管,所有含数字元素的相关硬件和软件产品必须全面满足CRA要求。CE认证,ROHS认证,CPC认证,SRRC认证,UL认证,ISO体系认证,其它认证等 是国内首家商业运营的第三方检测机构
专业从事电子电器产品、消费产品和工业用品检测认证的第三方检测认证机构
深圳市电检科技有限公司成立于2018年,总部位于深圳,是国内首家商业运营的第三方检测机构。【热线:13058088658】 我们的服务涉及行业范围包括信息技术类、家电类、灯具类、电动工具类、广播电视音响类、无线射频产品、有害物质测试包括电子电器、五金、塑胶、玩具、环境、纺织等,可提供服务项目检测及认证有:欧洲:CE、EMC、LVD、RED、GS、 E-MARK、REACH(SVHC);美洲:FCC、UL、CSA、 ...