Pólóinget viselő munkások fatáblákat mérnek és szerelnek össze egy asztalosműhelyben.
Ágazatok és esetek

Okosotthon-eszközök importálása Kínából: RED, kiberbiztonság

2025. augusztus 1. óta minden, az Európai Unióban eladott okosotthon-eszköznek meg kell felelnie három, a RED irányelvhez hozzáadott kiberbiztonsági követelménynek, a már hatályos elektromos biztonsági, rádióhullám- és elektromágneses összeférhetőségi szabályok mellett. Ez a cikk részletezi ezt a keretet, a megfelelőséget igazoló szabványt, a stafétát átvevő Cyber Resilience Act naptárát, valamint azokat a pontokat, amelyeket a gyártól kell ellenőrizni egy megrendelés elindítása előtt.

Frissítve: 2026. szeptember 26.

Mi számít okosotthon-eszköznek az európai szabályozás szerint?

Egy okosotthon-eszköz az európai jog értelmében rádióelektromos berendezésnek minősül, amint hullámokat bocsát ki vagy fogad egy másik eszközzel vagy hálózattal való kommunikációhoz. Egy távvezérelhető konnektor, egy megfigyelőkamera, egy mozgás- vagy füstérzékelő, egy termosztát, egy Wi-Fi-n, Bluetooth-on, Zigbee-n vagy Thread-en csatlakoztatott izzó vagy robotporszívó mind ebbe a meghatározásba tartozik, függetlenül háztartási funkciójától.

Ez a minősítés egy pontos keretet aktivál: a terméknek az európai forgalomba hozatal előtt meg kell felelnie a RED irányelvnek, és 2025. augusztus 1. óta egy további kiberbiztonsági követelményréteg is vonatkozik a lakossági csatlakoztatott eszközökre.

  • Távvezérelhető konnektorok és elosztók
  • Megfigyelőkamerák és csatlakoztatott csengők
  • Mozgás-, nyitás-, füst- vagy levegőminőség-érzékelők
  • Háztartási robotok: csatlakoztatott porszívók, fűnyírók, konyhai asszisztensek
  • Csatlakoztatott világítás, termosztátok és termosztátfejek
  • Bébiőrök és alvásfigyelők
  • Csatlakoztatott zárak és kaputelefonok

A RED irányelv 2016 óta szabályozza ezeket a termékeket

A RED irányelv, Radio Equipment Directive 2014/53/EU, szabályozza minden rádióelektromos berendezés forgalomba hozatalát az Európai Unióban. 2016. június 13. óta van hatályban, és felváltotta az 1999/5/EK R&TTE irányelvet. Eredeti célja három területre terjed ki: a felhasználók biztonsága és egészsége, a rádiófrekvenciás spektrum hatékony használata, és a berendezés elektromágneses összeférhetősége.

Még a kiberbiztonság előtt is, egy csatlakoztatott eszköznek már meg kell felelnie ezeknek az alapkövetelményeknek ahhoz, hogy CE-jelölést viselhessen. A gyártónak, vagy az importőrnek, aki gyártóként jár el, ha egyetlen, az Unióban letelepedett gyártó sem vállalja ezt a szerepet, elő kell állítania egy EU-megfelelőségi nyilatkozatot és a hatóságok számára rendelkezésre álló műszaki dossziét.

  • CE-jelölés a terméken, és ha a méret engedi, a csomagoláson is
  • A gyártó vagy meghatalmazottja által kiállított EU-megfelelőségi nyilatkozat
  • A hatóságok kérésére rendelkezésre álló, megőrzött műszaki dosszié
  • Használati útmutató, valamint a gyártó vagy az importőr elérhetőségei

Olvassa el még CE-jelölés importnál: mit fed le és hogyan ellenőrizzük

A 2025. augusztus 1. óta kötelező kiberbiztonsági követelmények

A felhatalmazáson alapuló (EU) 2022/30 rendelet három alapvető követelményt ad hozzá a RED irányelv 3. cikke (3) bekezdésének d, e és f pontjához. Ezek 2025. augusztus 1-jén léptek alkalmazásba a lakossági csatlakoztatott eszközökre, a viselhető eszközökre, a csatlakoztatott játékokra és a bébiőrökre vonatkozóan.

Ez a három követelmény kiegészíti, nem pedig felváltja a RED meglévő keretét. Egy olyan termék, amely nem felel meg ezeknek, nem viselheti a CE-jelölést, még akkor sem, ha egyébként megfelel a hagyományos rádiós és elektromos követelményeknek.

  • d) pont: a berendezés nem károsíthatja a hálózatot, és nem zavarhatja meg annak működését
  • e) pont: a berendezésnek védenie kell a felhasználó személyes adatait és magánéletét
  • f) pont: a pénzügyi tranzakciókat kezelő berendezésnek csalás elleni védőintézkedéseket kell tartalmaznia

Olvassa el még GPSR rendelet 2023/988: az importőr kötelezettségei

Az EN 18031 szabvány: a legközvetlenebb út a megfelelőséghez

A 2025. január 30-án az Európai Unió Hivatalos Lapjában közzétett EN 18031 harmonizált szabványsorozat a fenti három követelményt ellenőrizhető műszaki kritériumokra bontja: EN 18031-1 a hálózatra, EN 18031-2 az adatokra és a magánéletre, EN 18031-3 a csalás elleni védőintézkedésekre. 2025. augusztus 1. óta ennek teljesítése megfelelőségi vélelmet ad a felhatalmazáson alapuló 2022/30 rendeletnek.

A legtöbb esetben az EN 18031 betartása önértékelést tesz lehetővé: a gyártó maga végzi el az értékelést, állítja össze a műszaki dossziét, és írja alá az EU-megfelelőségi nyilatkozatot, bejelentett szervezet nélkül. Egy bejelentett szervezet közreműködése akkor szükséges, ha a termék eltér a szabvány egy korlátozó rendelkezésétől, például ha lehetővé teszi jelszó beállításának mellőzését: ekkor az automatikus vélelem megszűnik, és EU-típusvizsgálat válik szükségessé.

  • EN 18031-1: hozzáférés-kezelés, jelszavak, firmware-frissítések, szolgáltatásmegtagadás elleni védelem
  • EN 18031-2: a személyes adatok titkosítása, felhasználói fiókok kezelése, alapértelmezett adatvédelem
  • EN 18031-3: kizárólag a fizetéseket vagy pénzügyi tranzakciókat kezelő berendezésekre

Olvassa el még Termék műszaki dokumentációja: amit az importőrnek birtokolnia kell · Termék műszaki leírás: a tech pack, amit az üzem követ

EMC, elektromos biztonság: a párhuzamosan alkalmazandó szabályozások

Egy rádiós funkcióval, például Wi-Fi-vel vagy Bluetooth-szal rendelkező csatlakoztatott eszköz esetében az elektromágneses összeférhetőséget maga a RED fedi le. Egy rádiós funkció nélküli elektromos készülék esetében a 2014/30/EU EMC-irányelv alkalmazandó külön, a kibocsátásra és a tűrőképességre vonatkozóan.

Egy hálózatról táplált csatlakoztatott eszköz emellett a 2014/35/EU kisfeszültségű irányelv hatálya alá is tartozik az elektromos kockázatok miatt, valamint a RoHS és a DEEE irányelvek hatálya alá a veszélyes anyagok és az életciklus vége tekintetében, mint minden elektronikai termék. Ezek a szabályozások a RED-hez társulnak, nem helyettesítik azt.

Franciaországban az ANFR felügyeli a rádióelektromos berendezések piacát: a bírság felső határa 1500 euró természetes személyeknél, 7500 euró jogi személyeknél, ezen felül büntetőjogi szankciók is lehetségesek. A Cyber Resilience Act külön rendszert ír elő, akár 15 millió euróig vagy a világméretű árbevétel 2,5 százalékáig.

Olvassa el még Elektronika importja Kínából: LVD, EMC, RoHS, WEEE

A Cyber Resilience Act: mi változik 2026-ban és 2027-ben

A Cyber Resilience Act, a digitális elemeket tartalmazó termékekről szóló (EU) 2024/2847 rendelet, 2024. december 10-én lépett hatályba. Két mérföldkő számít az okosotthon-beszerzés szempontjából: már 2026. szeptember 11-től kötelező bejelenteni az aktívan kihasznált sebezhetőségeket és a súlyos eseményeket az ENISA-nak vagy a nemzeti CSIRT-nek; 2027. december 11-től a CRA alapvető követelményeinek, megfelelőségértékelésének, CE-jelölésének és műszaki dokumentációjának teljes körű alkalmazása.

A ma a RED kiberbiztonságát hordozó 2022/30 felhatalmazáson alapuló rendeletet 2027. december 11-én hatályon kívül helyezik, és a CRA olvasztja be. Egy, e dátum előtt már forgalomba hozott termék a RED rendszere alatt marad mindaddig, amíg 2027. december 11. után nem esik át lényeges módosításon; a bejelentési kötelezettség viszont már 2026. szeptember 11. óta alkalmazandó, a forgalomba hozatal dátumától függetlenül.

  • 2024. december 10.: a Cyber Resilience Act hatálybalépése
  • 2025. augusztus 1.: a RED kiberbiztonsági követelményei és az EN 18031 vélelme teljes körűen alkalmazandó
  • 2026. szeptember 11.: a sebezhetőségek és a súlyos események bejelentési kötelezettsége
  • 2027. december 11.: a CRA teljes körű alkalmazása, a RED kiberbiztonsági rendszerének hatályon kívül helyezése

A gyár kiválasztása és a tesztek megszervezése export előtt

Egy olyan gyár, amely már gyárt csatlakoztatott eszközöket európai márkáknak, rendszerint akkreditált laboratóriummal teszteltette termékeit, és rendelkezik újrafelhasználható vagy adaptálható EN 18031 jelentésekkel. Egy olyan gyár, amely csak az Ön megrendelésekor szembesül ezekkel a követelményekkel, nagyobb késedelmi és megfelelőségi kockázatot jelent.

A firmware-frissítési politika külön figyelmet érdemel: a hálózat védelme feltételezi, hogy az eszköz a forgalomba hozatal után is kaphasson biztonsági javításokat. Kérje írásban pontosítani, hogy a gyár meddig vállalja e frissítések biztosítását.

  • EN 18031 vizsgálati jelentés a termékre alkalmazandó területekről (hálózat, adatok, csalás)
  • Írásos firmware-frissítési politika és a támogatás időtartama
  • Rádiós műszaki adatlap: használt frekvenciák, kibocsátási teljesítmény, protokoll
  • EU-megfelelőségi nyilatkozat tervezete a sorozatgyártás elindítása előtt
  • Helyesen elhelyezett CE-jelölés a terméken és a csomagoláson

Olvassa el még Golden sample: a referenciaminta, amely eldönti a vitákat · Kínai gyár ellenőrzése: engedély, tőke és látogatás

Amit a Sorva vállal Önért

A Sorva egy Európa és Kína közötti brókercég és kereskedőház, kínaiul beszélő csapattal Guangzhouban és irodával Párizsban. A jogszabályi megfelelőségi tanulmányunk minden gyártási elköteleződés előtt ellenőrzi a termék RED-besorolását, az alkalmazandó EN 18031 vélelmet és a hozzá társuló szabályozásokat, EMC, kisfeszültség, RoHS. A műszaki termékdosszié ezután összegyűjti a hatóságok által elvárt dokumentumokat: vizsgálati jelentések, megfelelőségi nyilatkozat, rádiós adatlap.

A legtöbb esetben az áru után nem fizet díjat: dossziét nyit, mi tárgyalunk az Ön nevében a vásárlásról a gyárral, és jutalékot számítunk fel annak gyári értéke alapján. A megfelelőségi tanulmány és a műszaki dosszié külön szolgáltatásként marad, amely már a beszállító kiválasztásától hasznos.

Amit érdemes megjegyezni

Jegyezze meg, hogy 2025. augusztus 1. óta egy okosotthon-eszköznek a hagyományos RED irányelven felül három kiberbiztonsági követelménynek is meg kell felelnie, amelyeket az EN 18031 szabvány a legtöbb esetben önértékeléssel igazolhatóvá tesz. Az első teendő: kérje be a gyártól az EN 18031 vizsgálati jelentéseit és a firmware-frissítési politikáját, mielőtt jóváhagyná a megrendelést.

Beszéljünk róla

Beszéljünk a projektjéről

Gyakori kérdések

01Mi a RED irányelv?
A RED irányelv, Radio Equipment Directive 2014/53/EU, szabályozza minden rádióelektromos berendezés európai forgalomba hozatalát. Kiterjed a felhasználók biztonságára és egészségére, a rádiófrekvenciás spektrum hatékony használatára és az elektromágneses összeférhetőségre. 2016. június 13. óta van hatályban, és felváltotta a korábbi R&TTE irányelvet.
02Mely okosotthon-eszközöket érintik a 2025 óta érvényes kiberbiztonsági követelmények?
Minden lakossági csatlakoztatott eszköz elvben ezen követelmények alá tartozik, amint rádión kommunikál: kamerák, érzékelők, távvezérelhető konnektorok, háztartási robotok, bébiőrök és viselhető eszközök. A felhatalmazáson alapuló 2022/30 rendelet kifejezetten megnevezi ezeket a kategóriákat.
03Mióta kötelezők a RED irányelv kiberbiztonsági követelményei?
2025. augusztus 1. óta. Ez az a dátum is, amelytől kezdve a 2025. január 30-án a Hivatalos Lapban közzétett EN 18031 harmonizált szabvány megfelelőségi vélelmet ad ezeknek a követelményeknek, ha a gyártó helyesen alkalmazza.
04Kell bejelentett szervezet egy okosotthon-eszköz importálásához?
Nem feltétlenül. Ha a termék teljes mértékben megfelel az EN 18031 szabványnak, a gyártó bejelentett szervezet nélkül is elkészítheti a megfelelőségi önértékelését. Egy bejelentett szervezet közreműködése akkor kötelező, ha a termék eltér a szabvány egy korlátozó rendelkezésétől, például ha lehetővé teszi a jelszó hiányát.
05Mi a különbség a RED irányelv és a Cyber Resilience Act között?
A RED a rádiós eszközöket szabályozza, 2025 augusztusa óta a kiberbiztonságot is a 2022/30 felhatalmazáson alapuló rendeleten keresztül. A 2024. december 10. óta hatályos Cyber Resilience Act kiterjeszti ezt a keretet minden digitális elemet tartalmazó termékre, és 2027. december 11-én válik teljes körűen alkalmazandóvá, ekkor olvasztva be a RED kiberbiztonsági részét.
06Az elektromágneses összeférhetőség az okosotthon-eszközöket is érinti?
Igen, de az alkalmazandó szabályozás attól függ, van-e rádiós funkció. Egy rádiós készülék esetében maga a RED fedi le az elektromágneses összeférhetőséget. Egy rádiós funkció nélküli elektromos készülék esetében külön a 2014/30/EU EMC-irányelv alkalmazandó, a kisfeszültségű irányelv mellett az elektromos kockázatokra.
07Milyen dokumentumokat kell szolgáltatnia a kínai gyárnak a RED-megfelelőség igazolásához?
Egy teljes dosszié tartalmazza az EN 18031 vizsgálati jelentést, a rádiós műszaki adatlapot, az EU-megfelelőségi nyilatkozat tervezetét, valamint egy írásos firmware-frissítési politikát. Ezeket a dokumentumokat a gyártás előtt kell bekérni, nem az átvétel után.