Robotníci v polokošeliach merajú a zostavujú drevené panely v stolárskej dielni.
Odvetvia a prípady

Dovoz inteligentnej domácnosti z Číny: RED a kyberbezpečnosť 2025

Od 1. augusta 2025 musí každé zariadenie inteligentnej domácnosti predávané v Európskej únii spĺňať tri požiadavky kybernetickej bezpečnosti pridané k smernici RED, popri už platných pravidlách o elektrickej bezpečnosti, rádiových vlnách a elektromagnetickej kompatibilite. Tento článok podrobne opisuje tento rámec, normu, ktorá umožňuje preukázať súlad, harmonogram Cyber Resilience Act, ktorý ho prevezme, a body, ktoré treba overiť u továrne pred spustením objednávky.

Aktualizované 26. septembra 2026

Čo je zariadenie inteligentnej domácnosti podľa európskej regulácie?

Zariadenie inteligentnej domácnosti je v zmysle európskeho práva rádiové zariadenie, hneď ako vysiela alebo prijíma vlny na komunikáciu s iným zariadením alebo sieťou. Pilotovateľná zásuvka, bezpečnostná kamera, senzor pohybu alebo dymu, termostat, žiarovka alebo robotický vysávač pripojený cez Wi-Fi, Bluetooth, Zigbee alebo Thread patria všetky pod túto definíciu, bez ohľadu na ich domácu funkciu.

Táto klasifikácia spúšťa presný rámec: produkt musí pred uvedením na európsky trh spĺňať smernicu RED a od 1. augusta 2025 sa na spotrebiteľské pripojené zariadenia vzťahuje aj dodatočná vrstva požiadaviek kybernetickej bezpečnosti.

  • Zásuvky a predlžovacie káble ovládateľné na diaľku
  • Bezpečnostné kamery a pripojené zvončeky
  • Senzory pohybu, otvorenia, dymu alebo kvality vzduchu
  • Domáce roboty: vysávače, kosačky, pripojení kuchynskí asistenti
  • Pripojené osvetlenie, termostaty a termostatické hlavice
  • Detské monitory a sledovače spánku
  • Pripojené zámky a interkomy

Smernica RED upravuje tieto produkty od roku 2016

Smernica RED, Radio Equipment Directive 2014/53/EÚ, upravuje uvádzanie akéhokoľvek rádiového zariadenia na trh Európskej únie. Platí od 13. júna 2016 a nahradila smernicu R&TTE 1999/5/ES. Jej pôvodný cieľ pokrýva tri oblasti: bezpečnosť a zdravie používateľov, efektívne využívanie rádiového spektra a elektromagnetickú kompatibilitu zariadenia.

Ešte pred kybernetickou bezpečnosťou musí pripojené zariadenie spĺňať tieto základné požiadavky, aby mohlo niesť označenie CE. Výrobca, alebo dovozca, ktorý koná ako výrobca, ak žiadny výrobca usadený v Únii túto úlohu neprevezme, musí vypracovať EÚ vyhlásenie o zhode a technický spis dostupný orgánom.

  • Označenie CE umiestnené na produkte a, ak to veľkosť dovoľuje, na obale
  • EÚ vyhlásenie o zhode vypracované výrobcom alebo jeho splnomocnencom
  • Technický spis uchovávaný a dostupný na požiadanie orgánov
  • Návod na použitie a kontaktné údaje výrobcu alebo dovozcu

Prečítajte si tiež Označenie CE pri dovoze: čo pokrýva a ako ho overiť

Povinné požiadavky kybernetickej bezpečnosti od 1. augusta 2025

Delegované nariadenie (EÚ) 2022/30 pridáva tri základné požiadavky do článku 3 ods. 3 písm. d, e a f smernice RED. Nadobudli účinnosť 1. augusta 2025 pre spotrebiteľské pripojené zariadenia, nositeľné zariadenia, pripojené hračky a detské monitory.

Tieto tri požiadavky sa pridávajú, bez toho, aby ju nahrádzali, k existujúcemu rámcu RED. Produkt, ktorý ich nespĺňa, nemôže niesť označenie CE, aj keď inak spĺňa klasické rádiové a elektrické požiadavky.

  • Bod d: zariadenie nesmie škodiť sieti ani narúšať jej fungovanie
  • Bod e: zariadenie musí chrániť osobné údaje a súkromie používateľa
  • Bod f: zariadenie, ktoré spracúva peňažné transakcie, musí obsahovať ochranu proti podvodom

Prečítajte si tiež Nariadenie GPSR 2023/988: povinnosti dovozcu

Norma EN 18031, najpriamejšia cesta k súladu

Séria harmonizovaných noriem EN 18031, zverejnená v Úradnom vestníku Európskej únie 30. januára 2025, rozvíja tri vyššie uvedené požiadavky do overiteľných technických kritérií: EN 18031-1 pre sieť, EN 18031-2 pre údaje a súkromie, EN 18031-3 pre ochranu proti podvodom. Od 1. augusta 2025 dodržanie tejto normy zakladá predpoklad súladu s delegovaným nariadením 2022/30.

Vo väčšine prípadov dodržanie EN 18031 umožňuje samovyhlásenie: výrobca sám vykoná posúdenie, zostaví technický spis a podpíše EÚ vyhlásenie o zhode, bez notifikovanej osoby. Notifikovaná osoba sa stáva potrebnou, ak sa produkt odchýli od obmedzujúceho ustanovenia normy, napríklad ak umožňuje nedefinovať heslo: automatický predpoklad vtedy padá a je potrebné EÚ typové skúšanie.

  • EN 18031-1: správa prístupov, heslá, aktualizácie firmvéru, ochrana proti odmietnutiu služby
  • EN 18031-2: šifrovanie osobných údajov, správa používateľských účtov, predvolené súkromie
  • EN 18031-3: len pre zariadenia, ktoré spracúvajú platby alebo peňažné transakcie

Prečítajte si tiež Technická dokumentácia výrobku: čo musí dovozca vlastniť · Špecifikácia produktu: tech pack, ktorý továreň dodržiava

EMC, elektrická bezpečnosť: texty, ktoré platia súbežne

Pri pripojenom zariadení s rádiovou funkciou, napríklad Wi-Fi alebo Bluetooth, pokrýva elektromagnetickú kompatibilitu samotná smernica RED. Pri elektrickom zariadení bez rádiovej funkcie sa samostatne uplatňuje smernica EMC 2014/30/EÚ pre emisie a odolnosť.

Pripojené zariadenie napájané zo siete zároveň podlieha smernici o nízkom napätí 2014/35/EÚ pre elektrické riziká, ako aj smerniciam RoHS a OEEZ o nebezpečných látkach a konci životnosti, ako každý elektronický produkt. Tieto texty sa kumulujú so smernicou RED, nenahrádzajú ju.

Vo Francúzsku dohliada na trh rádiových zariadení úrad ANFR: pokuta do výšky 1 500 eur pre fyzickú osobu, 7 500 eur pre právnickú osobu, plus možné trestné sankcie. Cyber Resilience Act predpokladá samostatný režim, do výšky 15 miliónov eur alebo 2,5 % celosvetového obratu.

Prečítajte si tiež Dovoz elektroniky z Číny: LVD, EMC, RoHS, OEEZ

Cyber Resilience Act: čo sa mení v rokoch 2026 a 2027

Cyber Resilience Act, nariadenie (EÚ) 2024/2847 o produktoch s digitálnymi prvkami, nadobudlo účinnosť 10. decembra 2024. Pre sourcing inteligentnej domácnosti sú dôležité dva medzníky: už od 11. septembra 2026 povinnosť hlásiť aktívne zneužívané zraniteľnosti a závažné incidenty agentúre ENISA alebo národnému CSIRT; od 11. decembra 2027 úplná aplikácia základných požiadaviek, posúdenia zhody, označenia CE a technickej dokumentácie podľa CRA.

Delegované nariadenie 2022/30, ktoré dnes nesie kybernetickú bezpečnosť smernice RED, bude zrušené 11. decembra 2027 a pohltené CRA. Produkt už uvedený na trh pred týmto dátumom zostáva pod režimom RED, kým neprejde podstatnou zmenou po 11. decembri 2027; povinnosť hlásenia sa uplatňuje už od 11. septembra 2026, bez ohľadu na dátum uvedenia na trh.

  • 10. december 2024: nadobudnutie účinnosti Cyber Resilience Act
  • 1. august 2025: plne uplatniteľné požiadavky kybernetickej bezpečnosti RED a predpoklad EN 18031
  • 11. september 2026: povinnosť hlásenia zraniteľností a závažných incidentov
  • 11. december 2027: úplná aplikácia CRA, zrušenie režimu kybernetickej bezpečnosti RED

Výber továrne a organizácia testov pred vývozom

Továreň, ktorá už vyrába pripojené zariadenia pre európske značky, spravidla dala svoje položky otestovať akreditovaným laboratóriom a má opakovane použiteľné alebo upraviteľné protokoly EN 18031. Továreň, ktorá tieto požiadavky objaví až pri vašej objednávke, predstavuje vyššie riziko omeškania a nesúladu.

Osobitnú pozornosť si zaslúži politika aktualizácie firmvéru: ochrana siete predpokladá, že zariadenie dokáže po uvedení na trh prijímať bezpečnostné opravy. Nechajte si písomne spresniť dobu, počas ktorej sa továreň zaväzuje tieto aktualizácie poskytovať.

  • Protokol o skúške EN 18031 pre uplatniteľné oblasti produktu (sieť, údaje, podvody)
  • Písomná politika aktualizácie firmvéru a doba podpory
  • Rádiový technický list: použité frekvencie, vysielací výkon, protokol
  • Návrh EÚ vyhlásenia o zhode pred spustením sériovej výroby
  • Správne umiestnené označenie CE na produkte a na obale

Prečítajte si tiež Golden sample: referenčná vzorka, ktorá rozhoduje v sporoch · Overiť čínsku továreň: licencia, kapitál a návšteva

Čo pre vás robí Sorva

Sorva je maklérsky a obchodný dom medzi Európou a Čínou, so sinofónnym tímom v Guangzhou a kanceláriou v Paríži. Naša štúdia regulačného súladu pred akýmkoľvek záväzkom výroby overí klasifikáciu RED produktu, uplatniteľný predpoklad EN 18031 a texty, ktoré sa kumulujú, EMC, nízke napätie, RoHS. Technický spis produktu následne zhromaždí doklady očakávané orgánmi: protokoly o skúškach, vyhlásenie o zhode, rádiový technický list.

Vo väčšine prípadov neplatíte honorár za samotný tovar: otvoríte spis, vyjednáme nákup za vás u továrne a účtujeme si províziu z jeho hodnoty zo závodu. Štúdia súladu a technický spis zostávajú samostatnými službami, užitočnými už od výberu dodávateľa.

Čo si zapamätať

Zapamätajte si, že od 1. augusta 2025 musí zariadenie inteligentnej domácnosti popri klasickej smernici RED spĺňať tri požiadavky kybernetickej bezpečnosti, ktoré norma EN 18031 vo väčšine prípadov umožňuje preukázať samovyhlásením. Prvý krok: vyžiadajte si od továrne jej protokoly o skúške EN 18031 a politiku aktualizácie firmvéru pred potvrdením objednávky.

Poďme sa porozprávať

Porozprávajme sa o vašom projekte

Časté otázky

01Čo je smernica RED?
Smernica RED, Radio Equipment Directive 2014/53/EÚ, upravuje uvádzanie akéhokoľvek rádiového zariadenia na európsky trh. Pokrýva bezpečnosť a zdravie používateľov, efektívne využívanie rádiového spektra a elektromagnetickú kompatibilitu. Platí od 13. júna 2016 a nahrádza pôvodnú smernicu R&TTE.
02Ktoré zariadenia inteligentnej domácnosti sa týkajú požiadaviek kybernetickej bezpečnosti od roku 2025?
V zásade sa tieto požiadavky týkajú všetkých spotrebiteľských pripojených zariadení, hneď ako komunikujú rádiovo: kamery, senzory, pilotovateľné zásuvky, domáce roboty, detské monitory a nositeľné zariadenia. Delegované nariadenie 2022/30 tieto kategórie výslovne uvádza.
03Odkedy sú požiadavky kybernetickej bezpečnosti smernice RED povinné?
Od 1. augusta 2025. To je zároveň dátum, od ktorého harmonizovaná norma EN 18031, zverejnená v Úradnom vestníku 30. januára 2025, zakladá predpoklad súladu s týmito požiadavkami, ak ju výrobca správne uplatní.
04Je potrebná notifikovaná osoba na dovoz zariadenia inteligentnej domácnosti?
Nie nevyhnutne. Ak produkt v plnom rozsahu spĺňa normu EN 18031, výrobca môže vykonať samovyhlásenie o zhode bez notifikovanej osoby. Zásah notifikovanej osoby sa stáva povinným, ak sa produkt odchýli od obmedzujúceho ustanovenia normy, napríklad ak umožňuje absenciu hesla.
05Aký je rozdiel medzi smernicou RED a Cyber Resilience Act?
RED upravuje rádiové zariadenia vrátane kybernetickej bezpečnosti od augusta 2025 prostredníctvom delegovaného nariadenia 2022/30. Cyber Resilience Act, platný od 10. decembra 2024, rozširuje tento rámec na každý produkt s digitálnymi prvkami a stane sa plne uplatniteľným 11. decembra 2027, kedy pohltí zložku kybernetickej bezpečnosti smernice RED.
06Týka sa elektromagnetická kompatibilita aj zariadení inteligentnej domácnosti?
Áno, no uplatniteľný text závisí od prítomnosti či absencie rádiovej funkcie. Pri rádiovom zariadení pokrýva elektromagnetickú kompatibilitu samotná RED. Pri elektrickom zariadení bez rádiovej funkcie sa samostatne uplatňuje smernica EMC 2014/30/EÚ, popri smernici o nízkom napätí pre elektrické riziká.
07Aké dokumenty musí čínska továreň dodať na preukázanie súladu s RED?
Kompletný spis zahŕňa protokol o skúške EN 18031, rádiový technický list, návrh EÚ vyhlásenia o zhode a písomnú politiku aktualizácie firmvéru. Tieto doklady si vyžiadajte pred výrobou, nie po prevzatí.