
从中国进口智能家居产品:RED指令与2025年网络安全新规
自2025年8月1日起,所有在欧盟销售的智能家居产品,除须遵守已生效的电气安全、无线电波和电磁兼容规则外,还须满足RED指令新增的三项网络安全要求。本文详细说明这一框架、可用于证明合规的标准、即将接续的《网络韧性法案》时间表,以及下单前须向工厂核实的要点。
在欧盟法规中,什么算是智能家居产品?
按照欧盟法律的定义,智能家居产品是指只要发射或接收无线电波以与其他设备或网络通信的设备。可远程控制的插座、监控摄像头、运动或烟雾传感器、恒温器,以及通过Wi-Fi、蓝牙、Zigbee或Thread联网的灯泡或扫地机器人,无论其居家功能为何,都属于这一定义范畴。
一旦被认定为此类产品,就会触发一套明确框架:产品须在投放欧盟市场前满足RED指令要求,自2025年8月1日起,还须额外满足一层适用于大众联网设备的网络安全要求。
- 可远程控制的插座和排插
- 监控摄像头和联网门铃
- 运动、开合、烟雾或空气质量传感器
- 家居机器人:扫地机器人、割草机器人、联网烹饪助手
- 联网照明、恒温器和智能阀门
- 婴儿监视器和睡眠追踪器
- 联网门锁和对讲机
RED指令自2016年起规范这类产品
RED指令,即无线电设备指令2014/53/UE,规范一切无线电设备在欧盟境内的投放市场。它自2016年6月13日起适用,取代了原有的R&TTE指令1999/5/CE。其最初目标涵盖三个方面:用户的安全与健康、无线电频谱的有效使用,以及设备的电磁兼容性。
在网络安全要求之前,联网设备就已须满足这些基本要求才能标注CE标志。制造商,或在欧盟境内没有制造商承担此角色时代为承担的进口商,须出具欧盟符合性声明,并保有一份可供当局查阅的技术档案。
- 在产品上,若尺寸允许也在包装上标注CE标志
- 由制造商或其代理人出具的欧盟符合性声明
- 保存并可应当局要求提供的技术档案
- 使用说明及制造商或进口商的联系方式
延伸阅读 进口CE标志:涵盖内容及验证方法
自2025年8月1日起强制生效的网络安全要求
授权法规(欧盟)2022/30在RED指令第3条第3款d、e、f三项下新增了三项基本要求。这些要求已于2025年8月1日起对大众联网设备、可穿戴设备、联网玩具和婴儿监视器生效。
这三项要求是对现有RED框架的补充,而非替代。不满足这些要求的产品不能标注CE标志,即便它在传统的无线电和电气要求方面已经合规。
- d项:设备不得损害网络,也不得干扰其正常运行
- e项:设备须保护用户的个人数据和隐私
- f项:处理货币交易的设备须设置防欺诈保障
EN 18031标准:最直接的合规路径
于2025年1月30日在《欧盟公报》发布的EN 18031系列协调标准,将上述三项要求细化为可核查的技术标准:EN 18031-1针对网络,EN 18031-2针对数据和隐私,EN 18031-3针对防欺诈保障。自2025年8月1日起,遵守该标准即可作为符合授权法规2022/30的推定依据。
在大多数情况下,遵守EN 18031标准即可实现自我声明:制造商自行进行评估,建立技术档案并签署欧盟符合性声明,无需公告机构介入。若产品偏离了该标准的某项限制性条款,例如允许不设置密码,则须引入公告机构:自动推定的效力随即失效,须进行欧盟型式检验。
- EN 18031-1:访问管理、密码、固件更新、抗拒绝服务保护
- EN 18031-2:个人数据加密、用户账户管理、默认隐私保护
- EN 18031-3:仅适用于处理支付或货币交易的设备
电磁兼容性、电气安全:同时适用的其他文本
对于具有无线电功能(例如Wi-Fi或蓝牙)的联网设备,电磁兼容性由RED指令本身涵盖。对于不具备无线电功能的电气设备,则单独适用电磁兼容指令2014/30/UE,涵盖辐射和抗干扰能力。
接入市电的联网设备,还须像其他电子产品一样,遵守低电压指令2014/35/UE关于电气风险的规定,以及RoHS和废旧电器指令关于有害物质和产品报废的规定。这些文本与RED指令叠加适用,而非相互替代。
在法国,ANFR负责监管无线电设备市场:对个人处以最高1500欧元罚款,对法人处以最高7500欧元罚款,并可能附加刑事处罚。《网络韧性法案》则规定了另一套制度,最高罚款可达1500万欧元或全球营业额的2.5%。
《网络韧性法案》:2026年和2027年的变化
《网络韧性法案》,即关于含数字元素产品的(欧盟)2024/2847号法规,已于2024年12月10日生效。对智能家居寻源而言,有两个关键节点:自2026年9月11日起,须向ENISA或国家CSIRT报告被主动利用的漏洞和重大事件;自2027年12月11日起,该法案的基本要求、符合性评估、CE标志和技术文件要求将全面适用。
目前承载RED指令网络安全要求的授权法规2022/30,将于2027年12月11日废止,被《网络韧性法案》吸收。在该日期前已投放市场的产品,只要在2027年12月11日之后不发生实质性变更,仍适用RED制度;而报告义务本身自2026年9月11日起就已适用,无论产品投放市场的日期为何。
- 2024年12月10日:《网络韧性法案》生效
- 2025年8月1日:RED网络安全要求及EN 18031推定效力全面适用
- 2026年9月11日:漏洞和重大事件报告义务生效
- 2027年12月11日:《网络韧性法案》全面适用,RED网络安全制度废止
选择工厂并在出口前安排测试
已在为欧洲品牌生产联网设备的工厂,通常已经过认可实验室测试,并拥有可复用或可调整的EN 18031测试报告。而在您下单时才第一次接触这些要求的工厂,其延误和不合规的风险都更高。
固件更新政策值得特别关注:要保护网络,设备须能够在投放市场后接收安全补丁。请让工厂以书面形式明确其承诺提供更新的时长。
- 针对产品适用方面(网络、数据、防欺诈)的EN 18031测试报告
- 书面的固件更新政策及支持时长
- 无线电技术规格表:使用频率、发射功率、协议
- 在批量生产开始前提供的欧盟符合性声明草案
- 在产品及包装上正确标注的CE标志
Sorva为您做什么
Sorva是一家活跃于欧洲与中国之间的经纪与贸易公司,团队分设于Guangzhou(中文团队)和巴黎办公室。我们的法规合规研究会在投入任何生产之前,核实产品的RED分类、适用的EN 18031推定条款,以及需叠加适用的其他文本,如电磁兼容、低电压、RoHS。随后,产品技术档案会汇集当局所需的各项材料:测试报告、符合性声明、无线电技术规格表。
多数情况下,货物本身不产生服务费:您开立采购档案,我们代您向工厂进行采购谈判,并从其出厂价值中收取佣金。法规合规研究和技术档案则作为独立服务单独计费,从供应商筛选阶段起即可发挥作用。
请记住,自2025年8月1日起,智能家居产品除须遵守传统的RED指令外,还须满足三项网络安全要求,而EN 18031标准在大多数情况下可通过自我声明的方式证明这些要求。第一步:在确认订单前,向工厂索取其EN 18031测试报告和固件更新政策。