
Okosotthon-eszközök importálása Kínából: RED, kiberbiztonság
2025. augusztus 1. óta minden, az Európai Unióban eladott okosotthon-eszköznek meg kell felelnie három, a RED irányelvhez hozzáadott kiberbiztonsági követelménynek, a már hatályos elektromos biztonsági, rádióhullám- és elektromágneses összeférhetőségi szabályok mellett. Ez a cikk részletezi ezt a keretet, a megfelelőséget igazoló szabványt, a stafétát átvevő Cyber Resilience Act naptárát, valamint azokat a pontokat, amelyeket a gyártól kell ellenőrizni egy megrendelés elindítása előtt.
Mi számít okosotthon-eszköznek az európai szabályozás szerint?
Egy okosotthon-eszköz az európai jog értelmében rádióelektromos berendezésnek minősül, amint hullámokat bocsát ki vagy fogad egy másik eszközzel vagy hálózattal való kommunikációhoz. Egy távvezérelhető konnektor, egy megfigyelőkamera, egy mozgás- vagy füstérzékelő, egy termosztát, egy Wi-Fi-n, Bluetooth-on, Zigbee-n vagy Thread-en csatlakoztatott izzó vagy robotporszívó mind ebbe a meghatározásba tartozik, függetlenül háztartási funkciójától.
Ez a minősítés egy pontos keretet aktivál: a terméknek az európai forgalomba hozatal előtt meg kell felelnie a RED irányelvnek, és 2025. augusztus 1. óta egy további kiberbiztonsági követelményréteg is vonatkozik a lakossági csatlakoztatott eszközökre.
- Távvezérelhető konnektorok és elosztók
- Megfigyelőkamerák és csatlakoztatott csengők
- Mozgás-, nyitás-, füst- vagy levegőminőség-érzékelők
- Háztartási robotok: csatlakoztatott porszívók, fűnyírók, konyhai asszisztensek
- Csatlakoztatott világítás, termosztátok és termosztátfejek
- Bébiőrök és alvásfigyelők
- Csatlakoztatott zárak és kaputelefonok
A RED irányelv 2016 óta szabályozza ezeket a termékeket
A RED irányelv, Radio Equipment Directive 2014/53/EU, szabályozza minden rádióelektromos berendezés forgalomba hozatalát az Európai Unióban. 2016. június 13. óta van hatályban, és felváltotta az 1999/5/EK R&TTE irányelvet. Eredeti célja három területre terjed ki: a felhasználók biztonsága és egészsége, a rádiófrekvenciás spektrum hatékony használata, és a berendezés elektromágneses összeférhetősége.
Még a kiberbiztonság előtt is, egy csatlakoztatott eszköznek már meg kell felelnie ezeknek az alapkövetelményeknek ahhoz, hogy CE-jelölést viselhessen. A gyártónak, vagy az importőrnek, aki gyártóként jár el, ha egyetlen, az Unióban letelepedett gyártó sem vállalja ezt a szerepet, elő kell állítania egy EU-megfelelőségi nyilatkozatot és a hatóságok számára rendelkezésre álló műszaki dossziét.
- CE-jelölés a terméken, és ha a méret engedi, a csomagoláson is
- A gyártó vagy meghatalmazottja által kiállított EU-megfelelőségi nyilatkozat
- A hatóságok kérésére rendelkezésre álló, megőrzött műszaki dosszié
- Használati útmutató, valamint a gyártó vagy az importőr elérhetőségei
Olvassa el még CE-jelölés importnál: mit fed le és hogyan ellenőrizzük
A 2025. augusztus 1. óta kötelező kiberbiztonsági követelmények
A felhatalmazáson alapuló (EU) 2022/30 rendelet három alapvető követelményt ad hozzá a RED irányelv 3. cikke (3) bekezdésének d, e és f pontjához. Ezek 2025. augusztus 1-jén léptek alkalmazásba a lakossági csatlakoztatott eszközökre, a viselhető eszközökre, a csatlakoztatott játékokra és a bébiőrökre vonatkozóan.
Ez a három követelmény kiegészíti, nem pedig felváltja a RED meglévő keretét. Egy olyan termék, amely nem felel meg ezeknek, nem viselheti a CE-jelölést, még akkor sem, ha egyébként megfelel a hagyományos rádiós és elektromos követelményeknek.
- d) pont: a berendezés nem károsíthatja a hálózatot, és nem zavarhatja meg annak működését
- e) pont: a berendezésnek védenie kell a felhasználó személyes adatait és magánéletét
- f) pont: a pénzügyi tranzakciókat kezelő berendezésnek csalás elleni védőintézkedéseket kell tartalmaznia
Olvassa el még GPSR rendelet 2023/988: az importőr kötelezettségei
Az EN 18031 szabvány: a legközvetlenebb út a megfelelőséghez
A 2025. január 30-án az Európai Unió Hivatalos Lapjában közzétett EN 18031 harmonizált szabványsorozat a fenti három követelményt ellenőrizhető műszaki kritériumokra bontja: EN 18031-1 a hálózatra, EN 18031-2 az adatokra és a magánéletre, EN 18031-3 a csalás elleni védőintézkedésekre. 2025. augusztus 1. óta ennek teljesítése megfelelőségi vélelmet ad a felhatalmazáson alapuló 2022/30 rendeletnek.
A legtöbb esetben az EN 18031 betartása önértékelést tesz lehetővé: a gyártó maga végzi el az értékelést, állítja össze a műszaki dossziét, és írja alá az EU-megfelelőségi nyilatkozatot, bejelentett szervezet nélkül. Egy bejelentett szervezet közreműködése akkor szükséges, ha a termék eltér a szabvány egy korlátozó rendelkezésétől, például ha lehetővé teszi jelszó beállításának mellőzését: ekkor az automatikus vélelem megszűnik, és EU-típusvizsgálat válik szükségessé.
- EN 18031-1: hozzáférés-kezelés, jelszavak, firmware-frissítések, szolgáltatásmegtagadás elleni védelem
- EN 18031-2: a személyes adatok titkosítása, felhasználói fiókok kezelése, alapértelmezett adatvédelem
- EN 18031-3: kizárólag a fizetéseket vagy pénzügyi tranzakciókat kezelő berendezésekre
Olvassa el még Termék műszaki dokumentációja: amit az importőrnek birtokolnia kell · Termék műszaki leírás: a tech pack, amit az üzem követ
EMC, elektromos biztonság: a párhuzamosan alkalmazandó szabályozások
Egy rádiós funkcióval, például Wi-Fi-vel vagy Bluetooth-szal rendelkező csatlakoztatott eszköz esetében az elektromágneses összeférhetőséget maga a RED fedi le. Egy rádiós funkció nélküli elektromos készülék esetében a 2014/30/EU EMC-irányelv alkalmazandó külön, a kibocsátásra és a tűrőképességre vonatkozóan.
Egy hálózatról táplált csatlakoztatott eszköz emellett a 2014/35/EU kisfeszültségű irányelv hatálya alá is tartozik az elektromos kockázatok miatt, valamint a RoHS és a DEEE irányelvek hatálya alá a veszélyes anyagok és az életciklus vége tekintetében, mint minden elektronikai termék. Ezek a szabályozások a RED-hez társulnak, nem helyettesítik azt.
Franciaországban az ANFR felügyeli a rádióelektromos berendezések piacát: a bírság felső határa 1500 euró természetes személyeknél, 7500 euró jogi személyeknél, ezen felül büntetőjogi szankciók is lehetségesek. A Cyber Resilience Act külön rendszert ír elő, akár 15 millió euróig vagy a világméretű árbevétel 2,5 százalékáig.
Olvassa el még Elektronika importja Kínából: LVD, EMC, RoHS, WEEE
A Cyber Resilience Act: mi változik 2026-ban és 2027-ben
A Cyber Resilience Act, a digitális elemeket tartalmazó termékekről szóló (EU) 2024/2847 rendelet, 2024. december 10-én lépett hatályba. Két mérföldkő számít az okosotthon-beszerzés szempontjából: már 2026. szeptember 11-től kötelező bejelenteni az aktívan kihasznált sebezhetőségeket és a súlyos eseményeket az ENISA-nak vagy a nemzeti CSIRT-nek; 2027. december 11-től a CRA alapvető követelményeinek, megfelelőségértékelésének, CE-jelölésének és műszaki dokumentációjának teljes körű alkalmazása.
A ma a RED kiberbiztonságát hordozó 2022/30 felhatalmazáson alapuló rendeletet 2027. december 11-én hatályon kívül helyezik, és a CRA olvasztja be. Egy, e dátum előtt már forgalomba hozott termék a RED rendszere alatt marad mindaddig, amíg 2027. december 11. után nem esik át lényeges módosításon; a bejelentési kötelezettség viszont már 2026. szeptember 11. óta alkalmazandó, a forgalomba hozatal dátumától függetlenül.
- 2024. december 10.: a Cyber Resilience Act hatálybalépése
- 2025. augusztus 1.: a RED kiberbiztonsági követelményei és az EN 18031 vélelme teljes körűen alkalmazandó
- 2026. szeptember 11.: a sebezhetőségek és a súlyos események bejelentési kötelezettsége
- 2027. december 11.: a CRA teljes körű alkalmazása, a RED kiberbiztonsági rendszerének hatályon kívül helyezése
A gyár kiválasztása és a tesztek megszervezése export előtt
Egy olyan gyár, amely már gyárt csatlakoztatott eszközöket európai márkáknak, rendszerint akkreditált laboratóriummal teszteltette termékeit, és rendelkezik újrafelhasználható vagy adaptálható EN 18031 jelentésekkel. Egy olyan gyár, amely csak az Ön megrendelésekor szembesül ezekkel a követelményekkel, nagyobb késedelmi és megfelelőségi kockázatot jelent.
A firmware-frissítési politika külön figyelmet érdemel: a hálózat védelme feltételezi, hogy az eszköz a forgalomba hozatal után is kaphasson biztonsági javításokat. Kérje írásban pontosítani, hogy a gyár meddig vállalja e frissítések biztosítását.
- EN 18031 vizsgálati jelentés a termékre alkalmazandó területekről (hálózat, adatok, csalás)
- Írásos firmware-frissítési politika és a támogatás időtartama
- Rádiós műszaki adatlap: használt frekvenciák, kibocsátási teljesítmény, protokoll
- EU-megfelelőségi nyilatkozat tervezete a sorozatgyártás elindítása előtt
- Helyesen elhelyezett CE-jelölés a terméken és a csomagoláson
Olvassa el még Golden sample: a referenciaminta, amely eldönti a vitákat · Kínai gyár ellenőrzése: engedély, tőke és látogatás
Amit a Sorva vállal Önért
A Sorva egy Európa és Kína közötti brókercég és kereskedőház, kínaiul beszélő csapattal Guangzhouban és irodával Párizsban. A jogszabályi megfelelőségi tanulmányunk minden gyártási elköteleződés előtt ellenőrzi a termék RED-besorolását, az alkalmazandó EN 18031 vélelmet és a hozzá társuló szabályozásokat, EMC, kisfeszültség, RoHS. A műszaki termékdosszié ezután összegyűjti a hatóságok által elvárt dokumentumokat: vizsgálati jelentések, megfelelőségi nyilatkozat, rádiós adatlap.
A legtöbb esetben az áru után nem fizet díjat: dossziét nyit, mi tárgyalunk az Ön nevében a vásárlásról a gyárral, és jutalékot számítunk fel annak gyári értéke alapján. A megfelelőségi tanulmány és a műszaki dosszié külön szolgáltatásként marad, amely már a beszállító kiválasztásától hasznos.
Jegyezze meg, hogy 2025. augusztus 1. óta egy okosotthon-eszköznek a hagyományos RED irányelven felül három kiberbiztonsági követelménynek is meg kell felelnie, amelyeket az EN 18031 szabvány a legtöbb esetben önértékeléssel igazolhatóvá tesz. Az első teendő: kérje be a gyártól az EN 18031 vizsgálati jelentéseit és a firmware-frissítési politikáját, mielőtt jóváhagyná a megrendelést.
Beszéljünk a projektjéről
Gyakori kérdések
01Mi a RED irányelv?
02Mely okosotthon-eszközöket érintik a 2025 óta érvényes kiberbiztonsági követelmények?
03Mióta kötelezők a RED irányelv kiberbiztonsági követelményei?
04Kell bejelentett szervezet egy okosotthon-eszköz importálásához?
05Mi a különbség a RED irányelv és a Cyber Resilience Act között?
06Az elektromágneses összeférhetőség az okosotthon-eszközöket is érinti?
07Milyen dokumentumokat kell szolgáltatnia a kínai gyárnak a RED-megfelelőség igazolásához?
A megfelelő szolgáltatás
- JutalékMennyiségi jutalékÖn megnyit egy dossziét, mi megtaláljuk és tárgyaljuk a gyárat. Csak az Ön által megrendelt áru után kapunk fizetést.150 €dosszié megnyitásának költségeSzolgáltatás megtekintése
- Szakértői irodaSzabályozási megfelelőségi tanulmányAmit a termékének a célországban be kell tartania, írásban és forrásokkal, az első rendelés előtt.390 €termékenként és célországonkéntSzolgáltatás megtekintése
- TervezőirodaTermék műszaki dokumentációAmit gyártani kell, amit tesztelni kell, amit címkézni kell, amit alá kell írni.1290 €termékenkéntSzolgáltatás megtekintése