全球通检测
一站式服务,全球化认证
NEWS
资讯
当前位置: 首页 » 资讯 » 行业资讯

2026 欧盟强制!无 EN18031 认证,无线设备直接禁入欧盟市场

2026-02-06 15:07:00 点击次数:

EN18031 是欧盟 RED 指令下针对无线电设备的强制网络安全协调标准,2025 年 8 月 1 日起已全面强制实施,2026 年欧盟及 EEA 市场监管持续收紧,未达标无线设备将面临市场禁入、高额罚款、产品召回等后果,是蓝牙、Wi‑Fi 等无线产品进入欧盟的核心合规门槛,无任何过渡期可言。以下从强制背景、适用边界、核心要求、认证流程、风险与应对五方面,为企业提供清晰合规指引。

网络安全18031.jpg

一、强制背景与法规依据

EN18031 的法律基础是欧盟授权法规 (EU) 2022/30,补充 RED 指令(2014/53/EU)第 3.3 (d)(e)(f) 条,由 ETSI 发布、ENISA 统筹,2025 年 1 月 30 日列入欧盟官方公报协调标准清单,2025 年 8 月 1 日起强制执行,2026 年合规审查无过渡期,已上市产品需完成整改,未合规将被市场监管部门处罚。其核心目标是强化无线设备网络防护、隐私保护与防欺诈能力,保障欧盟数字市场安全韧性,未合规产品无法获得 CE‑RED 认证,直接失去欧盟市场准入资格。


二、适用范围与豁免边界

(一)适用范围

覆盖所有具备蓝牙、Wi‑Fi、ZigBee、4G/5G 等无线通信功能的设备,包括蓝牙耳机、无线路由器、智能手表、儿童监护器、POS 机、无线摄像头等,适用地域为欧盟 27 国及 EEA 30 国(含冰岛、挪威、列支敦士登),2026 年英国、土耳其等地区同步认可该标准对应 CE‑RED 标志。

(二)豁免条件

仅豁免医疗器械(MDR 管辖)、航空设备、汽车电子(专项法规约束)等特殊领域设备;纯接收型无线设备(如无联网功能收音机)因无主动数据交互可豁免;极简款无线设备(仅音频传输、无 APP/OTA/ 数据收集)需书面举证并留存测试报告,否则仍需完整认证。


三、核心标准模块与 2026 年合规要点

EN18031 分为三个独立部分,企业需按产品功能匹配对应模块,2026 年合规审查重点如下:
标准模块对应 RED 条款核心目标2026 年合规审查重点适用产品
EN 18031-13.3(d)网络保护1. 禁用默认 / 弱密码,强制用户首次设置≥12 字符高强度密码;
2. 固件支持数字签名安全更新,承诺至少 2 年安全补丁,防回滚防篡改;
3. 通信强制 TLS 1.2+(优先 1.3),密钥≥112 位,禁用 Telnet 等弱协议;
4. 具备基础抗 DDoS 能力,10 万次无效请求下吞吐量降幅≤30%
蓝牙耳机、路由器、智能家电
EN 18031-23.3(e)隐私保护1. 个人数据 AES‑256 加密存储,支持物理级彻底擦除;
2. 数据收集需用户明确授权,儿童设备强制不可绕过家长控制;
3. 数据泄露 72 小时内通知用户,操作日志保留≥90 天
儿童手表、健康手环、婴儿监护器
EN 18031-33.3(f)防欺诈保护1. 安全启动,50ms 内阻断恶意固件注入;
2. 支持多因素认证,交易日志不可篡改且至少留存 7 年;
3. 硬件防篡改设计,保障交易完整性
POS 机、加密货币钱包、支付终端


四、2026 年认证实施流程与关键节点

EN18031 认证以 “自我声明 + 实验室测试” 为核心,2026 年非欧盟企业需指定欧盟授权代表,完整流程如下:

前期评估(1-2 周):梳理产品功能,确定适用模块;非欧盟企业指定 EU Rep,负责合规对接与文件留存。

技术文件准备(2-3 周):备齐英文说明书、电路原理图、BOM 表、风险评估报告、固件更新机制说明、DoC 草案,准备 2-3 台量产样机。

实验室测试(4-6 周):选择欧盟认可实验室,同步完成 EN18031 对应模块测试与 RED 指令下 RF/EMC/LVD 测试,不合格需整改重测。

文件审核与声明(1-2 周):普通产品 Module A 自我声明,签署 DoC 并留存技术文件 10 年;高风险产品(金融交易、儿童监护)需公告机构介入,审核通过标注机构代码。

标志张贴与市场准入:产品 / 包装加贴 CE 标志(≥5mm),通过 EU Rep 处理市场监管事务,确保全生命周期合规。


五、2026 年合规风险与应对策略

(一)主要风险

市场禁入:未达标产品无法加贴 CE 标志,禁止在欧盟市场销售。
高额罚款:最高达企业年营业额 4%,并纳入欧盟 “安全门” 黑名单。
库存损失:已上市产品可能被召回,库存面临被罚风险。
认证无效:样机与量产版不一致,可能导致认证失效。

(二)应对策略

提前规划:2026 年需预留 4-6 个月认证周期,避免赶工导致测试失败。
样品一致性:确保样机与量产版元器件、软件、结构一致,防止认证无效。
漏洞管理:建立公开漏洞报告渠道,高风险漏洞 90 天内响应修复,保障设备生命周期内安全。

标准跟踪:密切关注 ETSI 标准迭代,避免测试后标准更新导致认证失效。


六、总结

2026 年欧盟对 EN18031 的监管力度持续加大,无认证无线设备将直接禁入欧盟市场。企业需先明确产品适用模块,完成技术差距分析,选择合规机构开展测试,备齐技术文件并留存 10 年,确保产品满足网络、隐私、防欺诈全维度要求,顺利通过欧盟合规核查。


  • 上一篇: 欧盟网络安全严查!EN18031 认证成无线设备出海必过门槛
  • 下一篇: 蓝牙耳机出欧盟要做EN18031吗?
  •