Bir marangozluk atölyesinde ahşap panelleri ölçen ve birleştiren polo yakalı işçiler.
Sektörler ve durumlar

Çin'den akıllı ev ürünleri ithalatı: RED ve 2025 siber güvenliği

1 Ağustos 2025'ten bu yana, Avrupa Birliği'nde satılan her akıllı ev ürünü, elektrik güvenliği, radyo dalgaları ve elektromanyetik uyumluluk konusunda zaten yürürlükte olan kurallara ek olarak, RED direktifine eklenen üç siber güvenlik gerekliliğini karşılamak zorundadır. Bu yazı bu çerçeveyi, uygunluğu kanıtlamayı sağlayan standardı, devralacak olan Siber Dayanıklılık Yasası'nın takvimini ve sipariş vermeden önce fabrikada kontrol edilecek noktaları ayrıntılı olarak açıklar.

Güncellendi 26 Eylül 2026

Avrupa mevzuatına göre akıllı ev ürünü nedir?

Avrupa hukuku anlamında bir akıllı ev ürünü, başka bir cihazla veya bir ağla iletişim kurmak için dalga yayan veya alan her radyo ekipmanıdır. Uzaktan kumandalı bir priz, bir güvenlik kamerası, bir hareket veya duman sensörü, bir termostat, Wi-Fi, Bluetooth, Zigbee veya Thread üzerinden bağlanan bir ampul veya robot süpürge, evdeki işlevi ne olursa olsun bu tanıma girer.

Bu nitelendirme kesin bir çerçeveyi devreye sokar: ürün, Avrupa pazarına sürülmeden önce RED direktifine uygun olmalıdır ve 1 Ağustos 2025'ten itibaren, tüketiciye yönelik bağlantılı ürünlere ek bir siber güvenlik gereklilikleri katmanı uygulanır.

  • Uzaktan kumanda edilebilen prizler ve çoklu prizler
  • Güvenlik kameraları ve bağlantılı kapı zilleri
  • Hareket, açılma, duman veya hava kalitesi sensörleri
  • Ev robotları: robot süpürgeler, çim biçme makineleri, bağlantılı mutfak asistanları
  • Bağlantılı aydınlatma, termostatlar ve termostatik başlıklar
  • Bebek monitörleri ve uyku takip cihazları
  • Bağlantılı kilitler ve interkomlar

RED direktifi bu ürünleri 2016'dan beri düzenliyor

RED direktifi, Radio Equipment Directive 2014/53/AB, Avrupa Birliği'nde her türlü radyo ekipmanının piyasaya sürülmesini düzenler. 13 Haziran 2016'dan beri yürürlüktedir ve R&TTE 1999/5/EC direktifinin yerini almıştır. Başlangıçtaki amacı üç bileşeni kapsar: kullanıcıların güvenliği ve sağlığı, radyo spektrumunun verimli kullanımı ve cihazın elektromanyetik uyumluluğu.

Siber güvenlik gündeme gelmeden önce bile, bağlantılı bir ürünün CE işareti taşıyabilmesi için zaten bu temel gerekliliklere uyması gerekir. AB'de yerleşik bir üreticinin bu rolü üstlenmediği durumlarda üretici gibi hareket eden ithalatçı, bir AB uygunluk beyanı ve makamların erişimine açık bir teknik dosya hazırlamalıdır.

  • Ürün üzerinde ve boyut izin verdiğinde ambalajda yer alan CE işareti
  • Üretici veya yetkili temsilcisi tarafından hazırlanan AB uygunluk beyanı
  • Makamların talebi üzerine sunulmak üzere saklanan teknik dosya
  • Kullanım kılavuzu ve üretici veya ithalatçının iletişim bilgileri

Bunları da okuyun İthalatta CE işareti: neyi kapsar ve nasıl doğrulanır

1 Ağustos 2025'ten beri zorunlu olan siber güvenlik gereklilikleri

Delege tüzük (AB) 2022/30, RED direktifinin 3. maddesinin 3. fıkrasının d, e ve f bentlerine üç temel gereklilik eklemektedir. Bu gereklilikler, tüketiciye yönelik bağlantılı ürünler, giyilebilir teknolojiler, bağlantılı oyuncaklar ve bebek monitörleri için 1 Ağustos 2025'te yürürlüğe girmiştir.

Bu üç gereklilik, RED'in mevcut çerçevesini değiştirmeden ona eklenir. Bunlara uymayan bir ürün, klasik radyo ve elektrik gerekliliklerini başka açılardan karşılasa bile CE işareti taşıyamaz.

  • d bendi: ekipman ağa zarar vermemeli ve çalışmasını bozmamalıdır
  • e bendi: ekipman, kullanıcının kişisel verilerini ve mahremiyetini korumalıdır
  • f bendi: parasal işlem yapan ekipman, dolandırıcılığa karşı güvenceler öngörmelidir

Bunları da okuyun GPSR 2023/988 Tüzüğü: ithalatçının yükümlülükleri

EN 18031 standardı, uygunluğa giden en doğrudan yol

30 Ocak 2025'te Avrupa Birliği Resmi Gazetesi'nde yayımlanan uyumlaştırılmış EN 18031 standart serisi, yukarıdaki üç gerekliliği doğrulanabilir teknik kriterlere dönüştürür: ağ için EN 18031-1, veri ve mahremiyet için EN 18031-2, dolandırıcılığa karşı güvenceler için EN 18031-3. 1 Ağustos 2025'ten beri, bu standartlara uymak, delege tüzük 2022/30'a uygunluk karinesi doğurur.

Çoğu durumda, EN 18031'e uyum bir öz beyanı mümkün kılar: üretici değerlendirmeyi kendisi yapar, teknik dosyayı oluşturur ve onaylanmış bir kuruluş olmadan AB uygunluk beyanını imzalar. Ürün standardın kısıtlayıcı bir maddesinden saparsa, örneğin şifre belirlenmemesine izin veriyorsa, onaylanmış bir kuruluşun devreye girmesi gerekli hale gelir: otomatik karine o zaman geçersiz kalır ve bir AB tip incelemesi zorunlu olur.

  • EN 18031-1: erişim yönetimi, şifreler, ürün yazılımı güncellemeleri, hizmet reddi saldırılarına karşı koruma
  • EN 18031-2: kişisel verilerin şifrelenmesi, kullanıcı hesaplarının yönetimi, varsayılan olarak gizlilik
  • EN 18031-3: yalnızca ödeme veya parasal işlem yapan ekipmanlar için

Bunları da okuyun Ürün teknik dosyası: ithalatçının elinde bulundurması gerekenler · Ürün teknik şartnamesi: fabrikanın izlediği tech pack

EMC ve elektrik güvenliği: paralelde uygulanan metinler

Örneğin radyo, Wi-Fi veya Bluetooth işlevi olan bağlantılı bir ürün için elektromanyetik uyumluluk RED direktifinin kendisi tarafından kapsanır. Radyo işlevi olmayan elektrikli bir cihaz için ise emisyonlar ve bağışıklık açısından ayrı olarak EMC direktifi 2014/30/AB uygulanır.

Şebekeden beslenen bağlantılı bir ürün, ayrıca elektrik riskleri için Alçak Gerilim direktifi 2014/35/AB'ye, tıpkı her elektronik ürün gibi tehlikeli maddeler ve ömür sonu için RoHS ve DEEE direktiflerine de tabidir. Bu metinler RED'e eklenir, onun yerine geçmez.

Fransa'da ANFR, radyo ekipmanları piyasasını denetler: gerçek kişi için 1.500 avro, tüzel kişi için 7.500 avro tavanlı para cezası, ayrıca olası cezai yaptırımlar. Siber Dayanıklılık Yasası ise ayrı bir rejim öngörür: 15 milyon avroya veya küresel cironun yüzde 2,5'ine kadar.

Bunları da okuyun Çin'den elektronik ithalatı: LVD, CEM, RoHS, DEEE

Siber Dayanıklılık Yasası: 2026 ve 2027'de değişecekler

Dijital unsurlu ürünlere ilişkin Siber Dayanıklılık Yasası, tüzük (AB) 2024/2847, 10 Aralık 2024'te yürürlüğe girmiştir. Akıllı ev sourcing'i için iki tarih önemlidir: 11 Eylül 2026'dan itibaren, aktif olarak istismar edilen güvenlik açıklarının ve ciddi olayların ENISA'ya veya ulusal CSIRT'e bildirilmesi zorunluluğu; 11 Aralık 2027'den itibaren, CRA'nın temel gerekliliklerinin, uygunluk değerlendirmesinin, CE işaretinin ve teknik dokümantasyonun tam olarak uygulanması.

Bugün RED'in siber güvenliğini taşıyan delege tüzük 2022/30, 11 Aralık 2027'de yürürlükten kalkacak ve CRA tarafından devralınacaktır. Bu tarihten önce piyasaya sürülmüş bir ürün, 11 Aralık 2027'den sonra önemli bir değişikliğe uğramadığı sürece RED rejimine tabi kalır; bildirim yükümlülüğü ise piyasaya sürülme tarihi ne olursa olsun 11 Eylül 2026'dan itibaren geçerlidir.

  • 10 Aralık 2024: Siber Dayanıklılık Yasası'nın yürürlüğe girmesi
  • 1 Ağustos 2025: RED siber güvenlik gerekliliklerinin ve EN 18031 karinesinin tam olarak uygulanmaya başlaması
  • 11 Eylül 2026: güvenlik açıkları ve ciddi olayların bildirimi zorunluluğu
  • 11 Aralık 2027: CRA'nın tam uygulanması, RED siber güvenlik rejiminin yürürlükten kalkması

İhracattan önce fabrikayı seçmek ve testleri organize etmek

Avrupalı markalar için zaten bağlantılı ürün üreten bir fabrika, referanslarını akredite bir laboratuvara normalde test ettirmiştir ve yeniden kullanılabilir veya uyarlanabilir EN 18031 raporlarına sahiptir. Bu gereklilikleri sizin siparişinizle birlikte keşfeden bir fabrika, daha yüksek bir gecikme ve uygunsuzluk riski taşır.

Ürün yazılımı güncelleme politikası özel bir dikkat gerektirir: ağı korumak, cihazın piyasaya sürülmesinden sonra güvenlik yamaları alabilmesini gerektirir. Fabrikanın bu güncellemeleri hangi süre boyunca sağlamayı taahhüt ettiğini yazılı olarak belirtmesini isteyin.

  • Ürüne uygulanabilen alanlarda (ağ, veri, dolandırıcılık) EN 18031 test raporu
  • Yazılı ürün yazılımı güncelleme politikası ve destek süresi
  • Radyo teknik föyü: kullanılan frekanslar, yayın gücü, protokol
  • Seri üretime başlamadan önce AB uygunluk beyanı taslağı
  • Ürün ve ambalaj üzerinde doğru şekilde uygulanmış CE işareti

Bunları da okuyun Golden sample: uyuşmazlıkları çözen referans numune · Çin fabrikasını doğrulamak: lisans, sermaye ve ziyaret

Sorva sizin için ne yapıyor

Sorva, Guangzhou'da Çince konuşan bir ekibi ve Paris'te bir ofisi olan, Avrupa ile Çin arasında bir aracılık ve ticaret firmasıdır. Mevzuat uygunluk çalışmamız, herhangi bir üretim taahhüdünden önce ürünün RED sınıflandırmasını, geçerli EN 18031 karinesini ve eklenen metinleri, EMC, alçak gerilim, RoHS'yi doğrular. Bir teknik ürün dosyası, ardından makamların beklediği belgeleri toplar: test raporları, uygunluk beyanı, radyo föyü.

Çoğu durumda malın kendisi üzerinden bir ücret ödemezsiniz: bir dosya açarsınız, sizin için fabrikayla satın alma pazarlığını biz yaparız ve fabrika çıkış değeri üzerinden bir komisyon alırız. Uygunluk çalışması ve teknik dosya ise, tedarikçi seçiminden itibaren faydalı, ayrı hizmetler olarak kalır.

Akılda kalması gerekenler

Unutmayın: 1 Ağustos 2025'ten beri bir akıllı ev ürünü, klasik RED direktifine ek olarak, çoğu durumda EN 18031 standardının öz beyan yoluyla kanıtlanmasına imkan verdiği üç siber güvenlik gerekliliğine uymak zorundadır. İlk yapılacak şey: siparişi onaylamadan önce fabrikadan EN 18031 test raporlarını ve ürün yazılımı güncelleme politikasını isteyin.

Konuşalım

Projenizden bahsedelim

Sık sorulan sorular

01RED direktifi nedir?
RED direktifi, Radio Equipment Directive 2014/53/AB, her türlü radyo ekipmanının Avrupa pazarına sürülmesini düzenler. Kullanıcıların güvenliğini ve sağlığını, radyo spektrumunun verimli kullanımını ve elektromanyetik uyumluluğu kapsar. 13 Haziran 2016'dan beri yürürlüktedir ve eski R&TTE direktifinin yerini almıştır.
022025'ten beri hangi akıllı ev ürünleri siber güvenlik gerekliliklerine tabidir?
Radyo yoluyla iletişim kuran tüm tüketici bağlantılı ürünleri prensip olarak bu gerekliliklere tabidir: kameralar, sensörler, uzaktan kumandalı prizler, ev robotları, bebek monitörleri ve giyilebilir teknolojiler. Delege tüzük 2022/30 bu kategorileri açıkça belirtir.
03RED direktifinin siber güvenlik gereklilikleri ne zamandan beri zorunludur?
1 Ağustos 2025'ten beri. Bu aynı zamanda, 30 Ocak 2025'te Resmi Gazete'de yayımlanan uyumlaştırılmış EN 18031 standardının, üretici tarafından doğru şekilde uygulandığında bu gerekliliklere uygunluk karinesi doğurmaya başladığı tarihtir.
04Bir akıllı ev ürünü ithal etmek için onaylanmış bir kuruluşa ihtiyaç var mı?
Zorunlu değil. Ürün EN 18031 standardına tam olarak uyduğunda, üretici onaylanmış bir kuruluş olmadan bir öz uygunluk beyanı yapabilir. Ürün standardın kısıtlayıcı bir maddesinden sapıyorsa, örneğin şifre olmamasına izin veriyorsa, onaylanmış bir kuruluşun müdahalesi zorunlu hale gelir.
05RED direktifi ile Siber Dayanıklılık Yasası arasındaki fark nedir?
RED, Ağustos 2025'ten beri delege tüzük 2022/30 aracılığıyla siber güvenlik dahil olmak üzere radyo ürünlerini düzenler. 10 Aralık 2024'ten beri yürürlükte olan Siber Dayanıklılık Yasası, bu çerçeveyi dijital unsurlu her ürüne genişletir ve 11 Aralık 2027'de tam olarak uygulanmaya başlayarak RED'in siber güvenlik bileşenini devralır.
06Elektromanyetik uyumluluk akıllı ev ürünlerini de ilgilendiriyor mu?
Evet, ancak uygulanacak metin bir radyo işlevinin bulunup bulunmadığına bağlıdır. Radyo işlevi olan bir cihaz için elektromanyetik uyumluluğu RED'in kendisi kapsar. Radyo işlevi olmayan elektrikli bir cihaz için, elektrik risklerine yönelik alçak gerilim direktifine ek olarak, ayrı olarak EMC direktifi 2014/30/AB uygulanır.
07Çinli fabrika RED uygunluğunu kanıtlamak için hangi belgeleri sunmalıdır?
Eksiksiz bir dosya, EN 18031 test raporunu, radyo teknik föyünü, bir AB uygunluk beyanı taslağını ve yazılı bir ürün yazılımı güncelleme politikasını içerir. Bu belgeler üretimden önce istenir, teslimattan sonra değil.