TIN TỨC
Hệthốngdịchvụkháchhàng
Tênngườidùng:
Mậtkhẩu:
Mãxác minh:  Mãxác minh
Vịtríhiệntạicủabạn:TRANG CHỦ > TIN TỨC > Côngnghiệp Tin tức > Cơ thể
Tin quan trọng! Bộ tiêu chuẩn EN 18031 đã chính thức trở thành tiêu chuẩn phối hợp của chỉ thị CE RED và sẽ có hiệu lực từ ngày 1 tháng 8 năm 2025!
Nhà xuất bản:Quản trị viên  Thời gian phát hành:2025/4/8

 

Bi cnh cp nht quy đnh:

 

Khi các thiết b Internet vn vt ( IoT ) lan rng khp th trường EU, hàng t thiết b, t đng h thông minh đến máy theo dõi tr em, đã tr thành trung tâm trong cuc sng hàng ngày. Tuy nhiên, Ch th v thiết b vô tuyến đin năm 2014 (RED) đã không lường trước được làn sóng tăng trưởng này và khuôn kh qun lý ti thi đim đó không bao gm bo v an ninh mng. Do đó, các cuc tn công DDoS, vi phm d liu cá nhân, gian ln tài chính và các s c khác đã tr thành ri ro phá hoi tim tàng đi vi th trường k thut s duy nht ca EU.

 

y ban Châu Âu đã trin khai bn sa đi RED vào năm 2021 đ đưa an ninh mng vào làm yêu cu tuân th ct lõi . Quyết đnh này được đưa ra da trên hai nhn đnh quan trng:

Bo mt theo mc đnh: Các thiết b IoT cn có cơ chế bo v tích hp ngay t giai đon thiết kế thay vì ch được nghĩ đến sau.

Kim soát theo tng cp đ: Các điu khon 3.3(d)(e)(f) được xây dng cho các ri ro thiết b khác nhau (như kết ni mng, x lý d liu và thanh toán đin t) đ nhm mc tiêu chính xác vào các mi đe da khác nhau.

 

B tiêu chun EN 18031 là các thông s k thut và tiêu chun trin khai cho các yêu cu v an ninh mng ca ch th RED. Chúng được chia thành ba phn (EN 18031-1/2/3), tương ng vi các cp đ bo mt khác nhau ca Điu 3.3 ca RED (bo v khi thit hi mng, bo v quyn riêng tư và chng gian ln).

 

Ba loi trên (d/e/f) đu thuc cái gi là "tài sn an toàn" và được chia thành (tài sn mng/riêng tư/ dòng tin ) sau khi đánh giá chung .

 

Mc thi gian thc thi các quy đnh:

Vào ngày 30 tháng 1 năm 2025, y ban Châu Âu đã chính thc đưa b tiêu chun EN 18031 vào danh sách tiêu chun phi hp ca Ch th thiết b vô tuyến (RED) trong Công báo ca Liên minh Châu Âu (OJ), đánh du rng b tiêu chun này đã tr thành cơ s quan trng đ tuân th an ninh mng ca thiết b vô tuyến trong EU. T ngày 1 tháng 8 năm 2025, Điu 3.3(d), (e) và (f) ca Ch th RED v an ninh mng s có hiu lc!

 

Cp nht quy đnh:

Yêu cu mi trong Điu 3.3 ca Ch th RED:

• 3.3(d): Đi vi các thiết b có th t kết ni Internet (như đin thoi di đng và thiết b gia dng thông minh), cn ngăn chn các thiết b này gây nguy him cho hot đng mng (như tn công t chi dch v) và cm vic lm dng tài nguyên băng thông.

• 3.3(e): Đi vi các thiết b x lý d liu cá nhân/v trí (như thiết b đeo được và đ chơi tr em), thc thi mã hóa đu cui, kim soát truy cp và tuân th Điu 4 ca GDPR và Ch th v quyn riêng tư truyn thông đin t.

• 3.3(f): Đi vi các thiết b h tr thanh toán đin t ( như thiết b đu cui thanh toán di đng và ví phn cng tin đin t), hãy tăng cường cơ chế xác minh giao dch (như xác thc đa yếu t) đ ngăn chn gian ln và trm cp tin o.

• Phm vi min tr: Thiết b vô tuyến được bao gm trong Ch th (EU) 2017/745 (thiết b y tế), (EU) 2017/746 (thiết b y tế chn đoán trong ng nghim), (EU) 2018/1139 (an toàn hàng không dân dng), (EU) 2019/2144 (phê duyt loi phương tin) và Ch th (EU) 2019/520 (h thng thu phí đường b đin t) được min theo Điu 3(3)(e) và (f).

 

(EU) 2025/138 Yêu cu chính v an toàn và tuân th :

• Vn đ v mt khu mc đnh: Nếu thiết b có chc năng cài đt mt khu nhưng cho phép người dùng không cài đt hoc s dng mt khu thì các tiêu chun có liên quan s không được công nhn là đáp ng các yêu cu cơ bn ca ch th. Điu này có nghĩa là thiết b phi buc người dùng phi đt mt khu đ đm bo an toàn.

• Kim soát quyn ra vào đ chơi và thiết b chăm sóc tr em: Không đm bo kim soát quyn ra vào cho cha m hoc người giám h không đáp ng các yêu cu thiết yếu ca Ch th. Điu này có nghĩa là các thiết b này phi có cơ chế cho phép cha m hoc người giám h kim soát chúng.

• Cp nht bo mt cho tài sn tài chính: Tiêu chí đánh giá cp nht bo mt ch đnh nhiu loi trin khai khác nhau và không có cách tiếp cn đơn l nào là đ đ gii quyết vn đ bo mt ca tài sn tài chính. Điu này có nghĩa là cn phi xem xét kết hp nhiu bin pháp an ninh khác nhau đ đm bo an toàn cho tài sn tài chính.

Nhn xét:

IoT không cn mt khu & thiết b Bluetooth yêu cu đăng nhp bng danh tính và mt khu thông qua APP hoc mng Bluetooth & đ chơi (đng h tr em/búp bê ghi âm) & thiết b theo dõi tr em & thiết b thanh toán hoc nhng thiết b liên quan đến tin đin t.

 

Các chuyên gia k thut ca BACL khuyến ngh:

Các nhà sn xut phi đm bo sn phm ca mình tuân th tiêu chun EN 18031 và hoàn tt đánh giá s phù hp trước ngày 1 tháng 8 năm 2025 . BACL là t chc NB ca RED. Chúng tôi nm rõ các yêu cu ca tiêu chun EN 18031 và có kinh nghim thc tế phong phú. Chúng tôi cũng có kinh nghim lâu năm v ETSI EN 303 645. Bn luôn được chào đón tham kho ý kiến ca chúng tôi.

 

Liên kết trang web chính thc ca EU :

https://eur-lex.europa.eu/eli/dec_impl/2025/138/oj/eng

 

Kh năng kim tra và chng nhn bo mt mng BACL:

Tiêu chun chung (CC)

Tc là ISO/IEC 15408, là tiêu chun cp cao được công nhn trên toàn thế gii v chng nhn an ninh mng, được thiết kế đ đm bo hiu sut bo mt ca h thng thông tin, sn phm và dch v đt đến mc được công nhn trên toàn thế gii. Là mt t chc đánh giá CC được y quyn, BACL có hơn 10 năm kinh nghim phong phú.

Tiêu chun bo mt cho Internet vn vt ( IoT )

• Tiêu chun EN 303 645

• (RED) điu 3/3 d/e/f Tiêu chun an ninh mng

• Chng nhn IECEE CB

• Chng ch PSTI UK Cyber Security Act

• Chng ch đánh giá an ninh mng ca NIST Hoa Kỳ

• ISO 27001/27701/GDPR

Ưu điểm của dịch vụ bảo mật mạng BACL

• Tư vấn và đánh giá an ninh thông tin mạng trong giai đoạn R&D

• Tham vấn và đánh giá Đạo luật PSTI của Anh

• Tư vấn và đánh giá an ninh mạng theo chỉ thị CE RED

• Tham vấn và Đánh giá SB-327 của California

• Tư vấn và đánh giá chứng nhận an ninh mạng tự nguyện của FCC Hoa Kỳ

• Tư vấn và đánh giá an ninh mạng tại Brazil, Singapore và các quốc gia khác trên thế giới