

EN 18031标准分为三个部分,分别针对不同类型设备:
EN 18031-1:互联网连接的无线电设备
适用产品:智能手机、智能电视、平板电脑、智能家居设备(如智能音箱、摄像头)、Wi-Fi路由器、工业物联网设备(如传感器、网关)等。核心要求:网络攻击防护(如DDoS防御)、安全通信协议(TLS 1.3+)、固件安全更新、流量控制等。
EN 18031-2:处理个人数据的设备
适用产品:儿童玩具、儿童看护设备、可穿戴设备(如智能手表)、移动终端(如TWS耳机)、安防设备(如家庭摄像头)、GPS设备等。
核心要求:数据加密存储(AES-256)、访问控制(最小权限原则)、家长控制功能、数据泄露通知机制。EN 18031-3:处理虚拟货币的设备
适用产品:支付终端(POS机)、加密货币硬件钱包、智能卡读卡器、支持虚拟货币交易的设备等。
核心要求:防篡改设计(如安全元件SE)、交易审计日志(保留至少5年)、固件完整性验证(如SBOM清单)。EN 18031认证申请
前期准备:制造商发起项目申请,收集产品说明书、安全设计文档、SBOM清单、资产识别表、安全测试文档等;
确认资料和方案:资料确认、需求评估、差异分析、确认测试方案;
寄样到实验室测试:样品寄送(4-6台)、第一轮测试、初版报告、整改、复测、出具测试报告;
欧盟NB机构发证:报告和技术文件审核、发证、欧盟NANDO数据库登记、证书交付。
整个认证周期大约需要8-12周,但具体时间会因产品复杂性和整改情况而异。