عمّال يرتدون قمصان بولو يقيسون ويجمّعون ألواحًا خشبية في ورشة نجارة.
القطاعات والحالات

استيراد أجهزة المنزل الذكي من الصين: RED والأمن السيبراني 2025

منذ 1 أغسطس 2025، يجب على كل جهاز منزل ذكي يُباع في الاتحاد الأوروبي أن يستوفي ثلاثة متطلبات للأمن السيبراني أُضيفت إلى توجيه RED، إضافة إلى القواعد السارية بالفعل بشأن السلامة الكهربائية والموجات اللاسلكية والتوافق الكهرومغناطيسي. يفصّل هذا المقال هذا الإطار، والمعيار الذي يتيح إثبات المطابقة له، وجدول Cyber Resilience Act الذي سيحل محله تدريجياً، والنقاط الواجب التحقق منها لدى المصنع قبل إطلاق أي طلبية.

آخر تحديث 26 سبتمبر 2026

ما هو جهاز المنزل الذكي بحسب التنظيم الأوروبي؟

جهاز المنزل الذكي، بحسب القانون الأوروبي، هو معدّة لاسلكية بمجرد أن يُصدر أو يستقبل موجات للتواصل مع جهاز آخر أو شبكة. المقبس القابل للتحكم عن بُعد، وكاميرا المراقبة، وحساس الحركة أو الدخان، والترموستات، والمصباح، وروبوت التنظيف المتصل عبر Wi-Fi أو Bluetooth أو Zigbee أو Thread، كلها تندرج ضمن هذا التعريف، أياً كانت وظيفتها المنزلية.

هذا التصنيف يستدعي إطاراً محدداً: يجب أن يستوفي المنتج توجيه RED قبل طرحه في السوق الأوروبية، ومنذ 1 أغسطس 2025 تُضاف طبقة إضافية من متطلبات الأمن السيبراني على الأجهزة المتصلة الموجهة للمستهلكين.

  • مقابس ووصلات كهربائية قابلة للتحكم عن بُعد
  • كاميرات المراقبة وأجراس الأبواب الذكية
  • حساسات الحركة والفتح والدخان وجودة الهواء
  • الروبوتات المنزلية: مكانس ومكاسح عشب ومساعدات مطبخ ذكية
  • الإضاءة الذكية والترموستات ورؤوس الصمامات الحرارية
  • أجهزة مراقبة الرضّع وأجهزة تتبع النوم
  • الأقفال الذكية وأجهزة الاتصال الداخلي المتصلة

توجيه RED ينظّم هذه المنتجات منذ 2016

توجيه RED، أي Radio Equipment Directive رقم 2014/53/UE، ينظّم طرح أي معدّة لاسلكية في سوق الاتحاد الأوروبي. وهو سارٍ منذ 13 يونيو 2016، وقد حلّ محل توجيه R&TTE رقم 1999/5/CE. يغطي هدفه الأصلي ثلاثة محاور: سلامة المستخدمين وصحتهم، والاستخدام الفعّال للطيف اللاسلكي، والتوافق الكهرومغناطيسي للجهاز.

وحتى قبل مسألة الأمن السيبراني، يجب أن يستوفي الجهاز الذكي هذه المتطلبات الأساسية ليحمل علامة CE. ويتعيّن على الصانع، أو المستورد الذي يقوم بهذا الدور عندما لا يوجد صانع مقيم في الاتحاد يتولاه، إعداد إقرار مطابقة أوروبي وملف تقني متاح للسلطات.

  • وضع علامة CE على المنتج، وعلى العبوة عندما يسمح الحجم بذلك
  • إقرار مطابقة أوروبي يُحرّره الصانع أو من ينوب عنه
  • ملف تقني محفوظ ومتاح عند طلب السلطات
  • دليل استخدام وبيانات اتصال الصانع أو المستورد

اقرأ أيضًا علامة CE عند الاستيراد: ما تغطيه وكيفية التحقق منها

متطلبات الأمن السيبراني الإلزامية منذ 1 أغسطس 2025

اللائحة المفوَّضة (UE) 2022/30 تضيف ثلاثة متطلبات أساسية إلى المادة 3، الفقرة 3، البنود d وe وf من توجيه RED. وقد دخلت حيز التطبيق في 1 أغسطس 2025 بالنسبة للأجهزة المتصلة الموجهة للمستهلكين، والأجهزة القابلة للارتداء، والألعاب الذكية، وأجهزة مراقبة الرضّع.

تُضاف هذه المتطلبات الثلاثة إلى الإطار القائم لتوجيه RED دون أن تحل محله. والمنتج الذي لا يستوفيها لا يمكنه حمل علامة CE، حتى لو استوفى من جهة أخرى المتطلبات اللاسلكية والكهربائية التقليدية.

  • البند d: يجب ألا يضرّ الجهاز بالشبكة ولا يعطّل عملها
  • البند e: يجب أن يحمي الجهاز البيانات الشخصية وخصوصية المستخدم
  • البند f: يجب أن يوفّر الجهاز الذي يعالج معاملات مالية ضمانات ضد الاحتيال

اقرأ أيضًا لائحة GPSR رقم 2023/988: التزامات المستورد

معيار EN 18031: الطريق الأقصر نحو المطابقة

سلسلة المعايير المنسّقة EN 18031، المنشورة في الجريدة الرسمية للاتحاد الأوروبي في 30 يناير 2025، تترجم المتطلبات الثلاثة أعلاه إلى معايير تقنية قابلة للتحقق: EN 18031-1 للشبكة، وEN 18031-2 للبيانات والخصوصية، وEN 18031-3 لضمانات مكافحة الاحتيال. ومنذ 1 أغسطس 2025، فإن الالتزام بها يفترض مطابقة اللائحة المفوَّضة 2022/30.

في معظم الحالات، يسمح الالتزام بمعيار EN 18031 بإصدار إقرار ذاتي: يقوم الصانع بنفسه بإجراء التقييم وإعداد الملف التقني وتوقيع إقرار المطابقة الأوروبي، دون حاجة إلى جهة مُخطرة. وتصبح الجهة المُخطرة ضرورية إذا خرج المنتج عن بند تقييدي في المعيار، مثلاً إذا كان يسمح بعدم تعيين كلمة مرور: عندئذٍ يسقط الافتراض التلقائي، ويصبح فحص النمط الأوروبي مطلوباً.

  • EN 18031-1: إدارة الوصول، كلمات المرور، تحديثات البرامج الثابتة، الحماية من هجمات الحرمان من الخدمة
  • EN 18031-2: تشفير البيانات الشخصية، إدارة حسابات المستخدمين، الخصوصية بشكل افتراضي
  • EN 18031-3: يخص فقط الأجهزة التي تعالج المدفوعات أو المعاملات المالية

اقرأ أيضًا الملف التقني للمنتج: ما يجب أن يحتفظ به المستورد · دفتر مواصفات المنتج: الملف التقني الذي يتّبعه المصنع

CEM والسلامة الكهربائية: النصوص السارية بالتوازي

بالنسبة لجهاز ذكي يتضمن وظيفة لاسلكية، مثل Wi-Fi أو Bluetooth، يغطي توجيه RED نفسه التوافق الكهرومغناطيسي. أما بالنسبة لجهاز كهربائي دون وظيفة لاسلكية، فإن توجيه CEM رقم 2014/30/UE هو الذي يسري بشكل مستقل على الانبعاثات والمناعة.

ويبقى الجهاز الذكي الموصول بالتيار الكهربائي خاضعاً كذلك لتوجيه الجهد المنخفض رقم 2014/35/UE بشأن المخاطر الكهربائية، ولتوجيهي RoHS وDEEE بشأن المواد الخطرة ونهاية العمر، شأنه شأن أي منتج إلكتروني. وتُضاف هذه النصوص إلى توجيه RED، ولا تحل محله.

في فرنسا، تراقب هيئة ANFR سوق المعدّات اللاسلكية: غرامة سقفها 1 500 يورو للشخص الطبيعي، و7 500 يورو للشخص الاعتباري، إضافة إلى إمكانية فرض عقوبات جزائية. أما Cyber Resilience Act فينص على نظام مستقل يصل سقفه إلى 15 مليون يورو أو 2.5% من رقم الأعمال العالمي.

اقرأ أيضًا استيراد الإلكترونيات من الصين: LVD وCEM وRoHS وDEEE

Cyber Resilience Act: ما الذي يتغيّر في 2026 و2027

دخل Cyber Resilience Act، اللائحة (UE) 2024/2847 بشأن المنتجات ذات العناصر الرقمية، حيز النفاذ في 10 ديسمبر 2024. وهناك محطتان مهمتان بالنسبة لتوريد أجهزة المنزل الذكي: اعتباراً من 11 سبتمبر 2026، الالتزام بالإبلاغ عن الثغرات المستغَلة فعلياً والحوادث الخطيرة إلى ENISA أو إلى فريق CSIRT الوطني؛ واعتباراً من 11 ديسمبر 2027، التطبيق الكامل للمتطلبات الأساسية وتقييم المطابقة وعلامة CE والوثائق التقنية الخاصة بـCRA.

أما اللائحة المفوَّضة 2022/30، التي تحمل اليوم متطلبات الأمن السيبراني ضمن توجيه RED، فستُلغى في 11 ديسمبر 2027 وتُدمج ضمن CRA. والمنتج الذي طُرح في السوق قبل هذا التاريخ يبقى خاضعاً لنظام RED طالما لم يخضع لتعديل جوهري بعد 11 ديسمبر 2027؛ أما الالتزام بالإبلاغ فيسري اعتباراً من 11 سبتمبر 2026 أياً كان تاريخ الطرح في السوق.

  • 10 ديسمبر 2024: دخول Cyber Resilience Act حيز النفاذ
  • 1 أغسطس 2025: سريان متطلبات الأمن السيبراني لتوجيه RED وافتراض المطابقة عبر EN 18031 بشكل كامل
  • 11 سبتمبر 2026: الالتزام بالإبلاغ عن الثغرات والحوادث الخطيرة
  • 11 ديسمبر 2027: التطبيق الكامل لـCRA، وإلغاء نظام الأمن السيبراني ضمن RED

اختيار المصنع وتنظيم الاختبارات قبل التصدير

المصنع الذي ينتج بالفعل أجهزة ذكية لعلامات أوروبية يكون عادة قد اختبر مراجعه لدى مختبر معتمد ولديه تقارير EN 18031 قابلة لإعادة الاستخدام أو التكييف. أما المصنع الذي يكتشف هذه المتطلبات عند استلام طلبيتكم فيمثل مخاطرة أعلى من حيث التأخير وعدم المطابقة.

تستحق سياسة تحديث البرامج الثابتة اهتماماً خاصاً: حماية الشبكة تفترض أن يتمكن الجهاز من تلقي تصحيحات أمنية بعد طرحه في السوق. اطلبوا تحديد المدة التي يلتزم فيها المصنع بتوفير هذه التحديثات كتابياً.

  • تقرير اختبار EN 18031 على المحاور المطبَّقة على المنتج (الشبكة، البيانات، الاحتيال)
  • سياسة مكتوبة لتحديث البرامج الثابتة ومدة الدعم
  • بطاقة تقنية لاسلكية: الترددات المستخدمة، قدرة الإرسال، البروتوكول
  • مسودة إقرار مطابقة أوروبي قبل إطلاق الإنتاج بالسلسلة
  • علامة CE موضوعة بشكل صحيح على المنتج وعلى العبوة

اقرأ أيضًا Golden Sample: العيّنة المرجعية التي تحسم النزاعات · التحقق من مصنع صيني: الترخيص ورأس المال والزيارة

ما الذي تقدّمه Sorva لكم

Sorva هي دار وساطة وتجارة بين أوروبا والصين، بفريق ناطق بالصينية في Guangzhou ومكتب في باريس. تتحقق دراسة المطابقة التنظيمية التي نقدّمها من تصنيف المنتج بحسب RED، ومن افتراض المطابقة عبر EN 18031 المنطبق، ومن النصوص المتراكمة، CEM والجهد المنخفض وRoHS، قبل أي التزام بالإنتاج. ثم يجمع ملف تقني للمنتج الوثائق التي تنتظرها السلطات: تقارير الاختبار، وإقرار المطابقة، والبطاقة اللاسلكية.

في معظم الحالات، لا تدفعون أتعاباً على البضاعة نفسها: تفتحون ملفاً، ونتفاوض نحن على الشراء نيابة عنكم لدى المصنع، ونأخذ عمولة على قيمتها من المصنع مباشرة. أما دراسة المطابقة والملف التقني فتبقيان خدمتين منفصلتين، مفيدتين منذ مرحلة اختيار المورّد.

ما يجب تذكّره

تذكّروا أنه منذ 1 أغسطس 2025، يجب أن يستوفي جهاز المنزل الذكي، إضافة إلى توجيه RED التقليدي، ثلاثة متطلبات للأمن السيبراني يتيح معيار EN 18031 إثباتها عبر إقرار ذاتي في معظم الحالات. أول خطوة: اطلبوا من المصنع تقارير اختبار EN 18031 وسياسة تحديث البرامج الثابتة قبل تأكيد الطلبية.

لنتحدث عن ذلك

لنتحدث عن مشروعك

الأسئلة الشائعة

01ما هو توجيه RED؟
توجيه RED، أي Radio Equipment Directive رقم 2014/53/UE، ينظّم طرح أي معدّة لاسلكية في السوق الأوروبية. ويغطي سلامة المستخدمين وصحتهم، والاستخدام الفعّال للطيف اللاسلكي، والتوافق الكهرومغناطيسي. وهو سارٍ منذ 13 يونيو 2016 ويحل محل توجيه R&TTE القديم.
02ما هي أجهزة المنزل الذكي المعنية بمتطلبات الأمن السيبراني منذ 2025؟
تخضع من حيث المبدأ جميع الأجهزة الذكية الموجهة للمستهلكين لهذه المتطلبات بمجرد أن تتواصل لاسلكياً: الكاميرات، والحساسات، والمقابس القابلة للتحكم، والروبوتات المنزلية، وأجهزة مراقبة الرضّع، والأجهزة القابلة للارتداء. وتذكر اللائحة المفوَّضة 2022/30 هذه الفئات صراحة.
03منذ متى أصبحت متطلبات الأمن السيبراني لتوجيه RED إلزامية؟
منذ 1 أغسطس 2025. وهو أيضاً التاريخ الذي أصبح فيه المعيار المنسّق EN 18031، المنشور في الجريدة الرسمية في 30 يناير 2025، يجعل الالتزام بهذه المتطلبات مفترَضاً عند تطبيقه بشكل صحيح من قبل الصانع.
04هل يلزم وجود جهة مُخطرة لاستيراد جهاز منزل ذكي؟
ليس بالضرورة. عندما يستوفي المنتج معيار EN 18031 بالكامل، يمكن للصانع إصدار إقرار مطابقة ذاتي دون جهة مُخطرة. وتصبح مشاركة جهة مُخطرة إلزامية إذا خرج المنتج عن بند تقييدي في المعيار، مثلاً إذا كان يسمح بغياب كلمة المرور.
05ما الفرق بين توجيه RED وCyber Resilience Act؟
ينظّم توجيه RED الأجهزة اللاسلكية، بما في ذلك الأمن السيبراني منذ أغسطس 2025 عبر اللائحة المفوَّضة 2022/30. أما Cyber Resilience Act، الساري منذ 10 ديسمبر 2024، فيوسّع هذا الإطار ليشمل أي منتج ذي عناصر رقمية، وسيصبح مطبَّقاً بالكامل في 11 ديسمبر 2027، حيث يستوعب حينها شق الأمن السيبراني من RED.
06هل يخص التوافق الكهرومغناطيسي أجهزة المنزل الذكي أيضاً؟
نعم، لكن النص المنطبق يعتمد على وجود وظيفة لاسلكية من عدمه. بالنسبة لجهاز لاسلكي، يغطي توجيه RED نفسه التوافق الكهرومغناطيسي. أما بالنسبة لجهاز كهربائي دون وظيفة لاسلكية، فإن توجيه CEM رقم 2014/30/UE هو الذي يسري بشكل مستقل، إضافة إلى توجيه الجهد المنخفض بشأن المخاطر الكهربائية.
07ما هي الوثائق التي يجب أن يقدّمها المصنع الصيني لإثبات المطابقة لـRED؟
يتضمن الملف الكامل تقرير اختبار EN 18031، والبطاقة التقنية اللاسلكية، ومسودة إقرار مطابقة أوروبي، وسياسة مكتوبة لتحديث البرامج الثابتة. تُطلب هذه الوثائق قبل الإنتاج، وليس بعد الاستلام.