当前位置: 首页 > ai >正文

欧盟RED网络安全标准EN 18031-2的要求

欧盟RED网络安全标准EN 18031-2的要求
欧盟RED网络安全标准EN 18031-2的要求

适用产品范围:

能够处理个人隐私数据的可联网无线电设备。
不具备联网能力的三类无线电设备:玩具、儿童护理类设备、可穿戴类设备。
主要测试与评估内容:

EN 18031-2涉及两类资产:安全资产与隐私资产,主要测试与评估内容如下:

通用评估条款:
访问控制机制:验证设备是否实现了适当的访问控制机制,确保只有授权人员能够访问和处理敏感数据。此外,对于儿童护理或玩具类设备,还要求实现不可绕过的家长/监护人权限管理,以保护儿童的隐私和安全。
安全更新机制:设备应至少具备一种可用于更新其资产相关软件的机制,如通过配套APP、Web管理界面或USB本地更新接口实现。确保设备的软件和固件能够安全、可靠的进行更新。
安全存储机制:设备应通过访问权限控制或数据加密等手段保护持久保存在本地的资产,保证其完整性与机密性。测试人员将确认相关加密措施是否有效,包括加密算法的强度、密钥管理的安全性等,以防止数据被未授权访问或篡改。
安全通信机制:设备在涉及到和网络资产和安全资产有关的通信时,应采用适当的手段保障通信的完整性、真实性和机密性。例如,采用TLS1.2及以上版本的安全通信协议,采用符合当下密码学最佳实践的加密套件。

隐私资产的特定评估条款:
日志记录机制:设备应具备有效的事件记录能力来记录与安全、隐私数据访问相关的关键事件。设备在运行过程中与安全、隐私数据访问等相关的重要行为或状态变化,这些行为或状态需要被记录在日志中以便于后续追踪、分析或审计。
删除机制:设备应具备删除机制,确保用户或授权实体可删除设备上存储的个人数据或敏感安全参数
用户通知机制:对于隐私资产保护方式的变更,设备应实施至少一种相应的用户通知机制。该机制应包含对于变更造成影响的描述。

一站式EN 18031-2测试与评估服务:

标准解读:由经验丰富的专家团队提供一对一咨询服务,深度解读EN 18031-2标准,帮助企业理解每一项要求的细节,包括访问控制与数据加密、日志记录与用户通知等方面的具体规定。
测试与评估服务:遵循EN 18031-2标准针对处理个人数据的无线电设备的专业测试要求,从安全、网络、隐私等方面全面评估设备的网络安全特性。此外,专家团队还将与企业紧密合作,协助准备技术文档、优化产品设计,助力产品实现快速合规。
在这里插入图片描述

http://www.xdnf.cn/news/13586.html

相关文章:

  • 什么是序列化?反序列化? 场景使用? 怎么实现???
  • 「ECG信号处理——(17)基于小波熵阈值的R峰检测(与时域-频域-多尺度小波法对比)」2025年6月12日
  • Docker 安装 Oracle 12C
  • 大厂Java技术面试实录:从基础到架构,谢飞机的面试之旅
  • springboot+mybatis面试题
  • MySQL行锁、记录锁、间隙锁、临建锁、意向锁、表锁
  • 体育赛事直播平台的数据架构:从实时统计到深度洞察
  • 运放负反馈电路原理分析
  • 卡通幼儿园教育通用可爱PPT模版分享
  • 瑞芯微 MIPI D-PHY 接收器(RX)驱动学习笔记
  • 达梦数据库(DM)用户名大小写处理规则
  • MAC-苹果电脑专业卸载工具AppCleaner
  • C++ Vector深度解析:动态组的底层机制与实战指南
  • 无人机技术与低空经济的融合:探索未来
  • 桥接模式深度解析:Java设计模式实战指南与抽象实现分离架构设计
  • Mac中安装Anaconda、Anaconda基础命令、Pycharm结合Anaconda,看这一篇就够啦!
  • 接口实现类向上转型和向上转型解析
  • 嵌入式学习笔记 - C语言中结构体的定义,以及结构体变量的内存空间的分配
  • Ubuntu24.04 onnx 模型转 rknn
  • 离线部署openstack 2024.1 glance
  • 离线部署openstack 2024.1控制节点neutron
  • MySQL之事务与读视图
  • 硬件行业职业规划四篇
  • Day-16【选择与循环】04循环结构while
  • Python窗体编程技术详解:从入门到精通实战指南
  • CTF-DAY13 PolarDN2025年夏季个人 复现
  • ETLCloud中数据生成规则使用技巧
  • Vue2 与 Vue3 的插槽(默认插槽、具名插槽、作用域插槽、具名插槽 + 作用域插槽)
  • lesson05-手写数据问题案例实战(理论+代码)
  • linux回收站