全国免费服务热线
400-7558988
固话:0769-85075888-6618
手机:13925591357
传真:0769-85075898
邮箱:net04@gtggroup.com
地址:广东省东莞市松山湖园区科技八路2号华灿产业园
距离EN 18031强制执行只剩100天,但仍有大量物联网设备制造商尚未启动认证程序,这种观望情绪可能源于2022年英国PSTI法案的'软着陆'先例。
当时很多企业赌政策延期或松动而成功避险。然而在布鲁塞尔,网络安全认证的博弈逻辑已发生根本性转变:根据《网络弹性法案》第17条及ENISA《2025网络安全认证白皮书》的战略部署,EN 18031已被确立为《网络弹性法案》的技术支撑标准,与GDPR形成'三位一体'监管体系。这意味着,试图复制PSTI观望策略的企业,正在押注一场必输的赌局。
虽然部分厂商对EN 18031的执行持怀疑态度(认为可能像某些技术标准一样“雷声大雨点小”),但欧盟在涉及国家安全、隐私保护、公共安全的领域,历来执行力度极强,几乎没有“烂尾”先例。
反例参考:
·RED指令下的某些条款:过去部分厂商通过“擦边球”绕过EMC或RF测试,但仅限于技术风险较低的领域(如蓝牙信号干扰)。而一旦涉及安全风险(如电池爆炸隐患),欧盟执法极其严格,甚至追溯召回,同理网络安全检测一定不会睁只眼闭只眼。
·GDPR(通用数据保护条例):2018年生效时也被质疑执行难度大,但欧盟通过高额罚款(如亚马逊7.46亿欧元、Meta 12亿欧元)和跨境协作,树立了权威。GDPR已成为全球隐私保护标杆。
EN 18031的核心是防范网络攻击导致的关键基础设施瘫痪、隐私泄露、公共安全事件,这与传统安规、EMC测试有本质区别:
·GDPR的延伸:设备漏洞导致数据泄露可直接触发GDPR罚款(如智能家居摄像头泄露用户隐私)。
·欧盟《网络弹性法案》(Cyber Resilience Act):2024年通过的新法规,明确要求联网设备必须满足网络安全标准(如漏洞修复、安全更新),EN 18031将是其技术支撑。
·地缘政治驱动:俄乌冲突后,欧盟对能源、通信、交通等关键领域网络攻击的容忍度为零。例如,摄像头被入侵可能成为电力系统攻击的跳板。
时间节点明确:2025年8月1日强制实施,与GDPR类似,欧盟会预留过渡期,但不会延期。
头部企业已行动:国际国内头部企业早已布局!三星、飞利浦、海康威视、大华等品牌2024年即启动EN 18031认证,2025年Q1已获证 产品占比超60%,要相信这些头部厂商对市场敏锐的判断力。
厂商合规成本高:不符合EN 18031的设备将无法获得CE标志,意味着无法进入欧盟市场,厂商不敢冒险。
短期(1-2年):EN 18031仍将作为RED指令的补充条款,但会与《网络弹性法案》协同,形成“双重约束”。
长期(3-5年):网络安全极有可能独立于RED,成为强制性专项认证,类似医疗设备(MDR)或汽车(E-mark)的独立体系。驱动因素包括:
·技术复杂性:网络安全涉及持续威胁(如零日漏洞),需动态评估,与静态的RF/EMC测试模式不兼容。
·跨行业需求:智能汽车、工业物联网、医疗设备等均需统一网络安全标准,独立认证更高效。
不会烂尾:欧盟已将网络安全视为“数字主权”核心,EN 18031是技术落地抓手,配合GDPR和《网络弹性法案》,形成完整监管链条。
厂商别无选择:合规是进入欧盟市场的唯一路径,头部厂商已启动认证,倒逼全行业跟进。
独立认证趋势明确:未来网络安全认证大概率与RED解绑,成为独立模块,甚至可能要求定期更新认证(如每年漏洞扫描)。
立即启动EN 18031合规准备,重点关注以下成本项:
1.安全开发生命周期(SDLC)改造;
2.第三方漏洞扫描与渗透测试;
3.安全更新机制的自动化部署能力。
拖延的代价远高于合规成本
GTG广测集团-EMC&RF事业部拥有多套精良的蓝牙、WIFI、手机测试设备,其中有4套RF传导法测试系统,4套都配备了CE、FCC、TELEC、SRRC自动化测试软件,可以同时进行不同认证的测试,缩短测试周期,帮助您的产品早日进入国际市场。
如您有EN 18031认证需求,欢迎与我们联系!
咨询热线:13925591357(微信同号)