本文参考ETSI 官方标准资料于2026-08-01发布或更新的《ETSI cybersecurity standards and harmonised standards search》公开资料,并结合产品网络安全检测实务进行整理。
EN 18031面向无线电设备网络安全要求,企业不能只按产品名称判断适用范围。真正影响测试路径的是产品是否联网、是否处理个人或位置数据、是否涉及支付或虚拟价值,以及设备、App和云平台之间如何协同完成核心功能。
一、适用范围先判断
Part 1通常关注联网无线设备的网络保护,Part 2进一步关注个人数据、流量数据和位置数据处理,Part 3则面向涉及货币、虚拟货币或价值转移的设备。一个产品可能同时落入多个部分,不能只按单一功能做判断。
二、测试边界要说清楚
送检前应明确设备本体、配套App、云平台、网关、第三方服务和生产配置之间的边界。若产品功能依赖云端账号、远程控制或移动应用,测试通常需要覆盖接口鉴权、数据传输、账号权限和异常恢复。
三、样机资料要稳定
常见拖慢项目的问题是样机版本频繁变化、测试账号权限不足、日志无法导出、固件更新包无法复现、调试口状态不清晰。建议在预检阶段冻结版本,并提供接口说明、通信拓扑、默认配置和升级路径。
四、整改要避免只修表面
弱口令、证书校验缺失、更新包未验签、敏感数据明文、接口越权和恢复出厂残留数据,往往不是单个页面或接口的问题。整改时应回到设计机制,检查同类接口和相邻型号是否存在相同风险。
五、项目管理建议
较稳妥的路径是先做适用性评估和差距分析,再按高风险接口开展预检,最后进行正式测试和整改复测。对多型号平台产品,可建立统一安全基线,再补充型号差异说明,提高报告一致性。
六、领世达检测建议
企业在规划网络安全检测和认证时,应先明确目标市场、产品形态、联网方式、数据类型、软件版本、供应链组件和计划上市时间,再选择适用标准和测试深度。本文为公开资料的原创整理,不替代法规、标准原文或主管机构最终解释,具体项目仍需结合产品功能和销售路径判断。
联系我们
深圳市领世达检测技术有限公司专注产品网络安全检测、EN 18031、欧盟CRA、全球智能设备安全合规、渗透测试、代码审计、固件与物联网安全测试。可提供适用性判断、差距分析、预检、整改复测、报告查验和技术资料支持。官网:https://www.lsd-lab.cn/;客服热线:400-661-8031;邮箱:wangkai@lsd-lab.cn;地址:广东省深圳市宝安区福永街道智美汇志科技园。
