400-016-1080
021-51088618
2025年8月1日,歐盟RED指令(EU 2022/30)網絡安全新規正式強制生效,配套標準EN 18031全面落地實施。這也是近年來歐盟家電出口合規最大變革之一,徹底改變了智能家電CE認證的合規體系。以往僅需完成電氣安全、電磁兼容、射頻測試的傳統CE認證已不再滿足通關要求,所有帶無線聯網功能的智能家電,必須新增15項網絡安全與隱私保護強制測試。
一、明確管控范圍:哪些智能家電受新規約束?
本次CE新規僅針對聯網型智能家電,普通非聯網傳統家電不受網絡安全條款約束,企業可精準區分產品合規標準,避免無效檢測與成本浪費。適用管控產品:搭載Wi-Fi、藍牙、Zigbee、5G等無線模塊,可直連或間接接入互聯網的家電設備,包括智能空調、冰箱、洗衣機、掃地機器人、智能插座、智能烤箱、智能電視、智能衛浴、便攜智能小家電等。
豁免說明:僅本地藍牙連接、無任何聯網能力,無法接入外網的家電產品,無需執行EN 18031網絡安全測試,沿用傳統CE合規標準即可。
二、2025CE新規核心:新增15項網絡安全強制測試
此次新規核心是在原有CE認證基礎上,新增EN 18031系列網絡安全合規要求,歸入RED指令3.3(d/e/f)條款,所有合規內容必須寫入符合性聲明(DoC)和技術檔案,成為歐盟市場監管、海關查驗的核心核查項。行業歸納的15項強制測試,覆蓋四大核心維度,也是目前產品不合格的高頻問題點:
1. 身份與訪問安全(5項)
杜絕通用安全漏洞,從源頭防范非法入侵。禁止整機通用默認密碼,設備需配備唯一初始密碼或開機強制改密功能;支持密碼錯誤鎖定、防暴力破解機制;實現用戶與管理員權限分級隔離,杜絕越權操作;密碼、密鑰等核心憑證禁止明文存儲;遠程調試、后臺管理接口必須加密訪問,禁止裸暴露外網。
2. 通信與固件更新安全(4項)
保障設備聯網與迭代安全。設備與APP、云端通信必須采用TLS1.2及以上加密協議,禁止明文傳輸用戶數據;OTA固件升級需配備完整數字簽名,拒絕惡意篡改固件;支持固件防回滾機制,避免降級至漏洞舊版本;明確設備安全更新周期,具備安全補丁推送與用戶通知能力。
3. 抗攻擊與網絡防護(3項)
防范設備淪為網絡攻擊工具,保障歐盟網絡安全。設備具備異常流量攔截能力,抵御DDoS攻擊與惡意發包行為;遵循最小端口開放原則,關閉無用網絡服務與閑置端口;完整留存登錄記錄、配置變更、異常操作等安全日志,支持漏洞追溯核查。
4. 隱私與風險處置(3項)
嚴格落實歐盟用戶隱私保護要求。遵循數據最小化原則,僅采集產品運行必需信息,非必要數據一律不收集,數據采集需獲取用戶授權;建立官方漏洞接收與修復渠道,形成標準化漏洞處置流程;設備恢復出廠設置時,可完整清除所有用戶個人數據,無數據殘留。
補充說明:EN 18031-3防欺詐條款,僅適用于搭載支付功能的智能家電,普通家用智能產品無需測試。三、傳統CE基礎合規:缺一不可的核心項目
新規落地不代表廢除原有認證要求,智能家電出口歐盟需傳統合規+網絡安全合規雙重達標,缺一不可,完整基礎合規項目如下:
- LVD電氣安全:依據歐盟低電壓指令,測試產品防觸電、絕緣耐壓、溫升防護、結構安全等,帶加熱元件、鋰電池的家電,還需滿足EN 62133-2鋰電池安全標準,規避熱失控、過充過放風險。
- EMC電磁兼容:保障設備運行不產生超標電磁干擾,同時可抵御外界電磁干擾,避免影響周邊電器與電網穩定。
- RED射頻合規:針對無線模塊,測試頻段穩定性、頻譜利用率、射頻發射功率,2025年新規已擴展至6-18GHz頻段,覆蓋5G、物聯網無線設備。
- ErP能效指令:強制核查產品能耗指標,待機能耗、能效等級不達標將直接禁止上市銷售,是跨境平臺審核的重點項。
- RoHS環保指令:嚴格管控鉛、汞、鎘等有害物質含量,符合歐盟環保準入標準。
四、資料與標識合規:海關、市場嚴查重點
2025年歐盟對家電出口的資料審核、標識查驗大幅趨嚴,多數企業扣貨問題并非產品測試不達標,而是資料不完整、標識不規范。
1. 技術檔案要求
所有智能家電必須建立完整電子化技術檔案,包含產品圖紙、關鍵元器件清單、全套測試報告、網絡安全風險評估報告、固件更新策略、漏洞處置流程、DoC符合性聲明等。檔案需為可搜索PDF結構化格式,企業需在產品停產后續存10年,隨時接受歐盟監管機構核查。
2. CE標識與銘牌規范
CE標識必須直接印制在產品本體,清晰耐磨、比例規范,禁止僅貼于包裝或說明書;銘牌需完整標注CE標志、制造商信息、歐盟授權代表聯系方式、電氣參數、能效等級等核心內容,確保產品、包裝、說明書、證書參數信息完全一致,無偏差錯漏。
3. 說明書合規升級
新版產品說明書必須新增網絡安全相關內容,包括初始密碼設置指引、安全更新說明、設備重置與數據清除方法、網絡安全風險提示等,缺失相關內容將判定為合規不合格。