欧盟RED网络安全要求2025年8月强制执行:无线设备出口商的5个关键问题

2026-06-09 · 欧盟 · 新规解读 · 阅读约5分钟

如果你做蓝牙耳机、智能手表、WiFi摄像头、或任何带无线功能的产品出口欧盟——这条消息必须知道。欧盟RED指令下的网络安全授权条例(2022/30/EU)已于2025年8月1日起全面强制执行。宽限期结束了。这不是"建议",是法律要求。

新条例覆盖范围极广——只要是RED指令范围内的无线设备,基本没有豁免。很多出口商还没意识到这个变化。这篇文章帮你理清5个最关键的问题。

1. 什么产品受影响?——基本覆盖所有无线设备

不像"市电产品才需要安全认证",RED网络安全条款覆盖所有无线设备,包括DC电池供电的纯无线产品——蓝牙耳机、智能手表、无线鼠标全在内。只要产品有无线通信能力且走RED指令CE认证,就必须符合2022/30/EU的三项新要求。

产品类型是否受影响说明
TWS蓝牙耳机需满足网络安全和隐私条款
智能手表(BT+WiFi)联网设备,数据隐私要求更高
WiFi摄像机/安防设备涉及网络连接和隐私,三条款全适用
手机/平板已有部分工作,需补充评估
蓝牙音箱至少需满足网络安全条款
纯有线产品(USB充电器)走EMC+LVD,不走RED,不受影响

2. 新增了哪三项要求?

授权条例2022/30/EU在RED指令第3(3)条下新增了d、e、f三个条款,分别对应三个维度:

条款3(3)(d) — 网络安全

设备不得损害网络及其功能。不得滥用网络资源导致服务不可接受的降级。简单说:你的无线设备不能"捣乱"——不能被远程操控发起网络攻击,不能成为僵尸网络的一部分。

条款3(3)(e) — 个人数据保护

设备需具备保护用户个人数据和隐私的保障措施。这比GDPR更进一步——不仅是数据处理要合规,设备本身要有技术手段防止数据被窃取。比如蓝牙通讯加密、WiFi传输保护。

条款3(3)(f) — 防欺诈

设备需具备防止欺诈的功能,保护用户不被诈骗。主要是针对能发起金融交易的设备。对大多数消费电子产品影响相对较小,但支付类可穿戴设备需特别注意。

3. 怎么做合规?——目前可用的标准

这才是最实际的问题。截至2026年6月,协调标准(harmonized standards)的引用已在欧盟官方公报(OJEU)上发布。以下是当前可直接用于证明符合性的标准:

条款适用标准状态
3(3)(d) 网络安全EN 303 645(消费者物联网安全基线)已列入OJEU,可直接引用
3(3)(e) 隐私保护EN 303 645(含隐私章节)同上
3(3)(d) 补充EN 18031系列(通用安全要求)已列入OJEU
3(3)(e) 补充EN 18031-2(数据保护专项)已列入OJEU
实操建议:大部分蓝牙/WiFi消费电子产品参照EN 303 645做合规评估即可。EN 303 645是ETSI发布的消费者物联网安全基线标准,关注默认密码、软件更新机制、漏洞报告等。它不是"严格的技术测试",更像安全设计审查——检查产品的安全功能是否到位。

4. 对现有CE认证的影响——旧证书怎么办?

这是很多出口商最关心的问题。如果你的产品在2025年8月1日之前已经拿到了CE-RED证书:

  • 需要更新技术文件(TCF):补充网络安全评估报告,说明产品如何满足条款3(3)(d)(e)(f)的要求
  • 需要更新符合性声明(DoC):在DoC中明确列出2022/30/EU,声明符合新的网络安全条款
  • 原则上需要重新签CE证书:通知公告机构(Notified Body)更新证书范围。大多数NB的做法是:提供一份补充评估报告和更新后的DoC,签发新的EU-Type Examination Certificate
  • 过渡期已结束:2025年8月1日之后投放欧盟市场的产品必须满足新要求。没有第二批过渡期
警惕:目前欧盟海关抽查力度在加大。无线产品清关时如果CE证书没有体现2022/30/EU,有被扣货的风险。建议尽快完成旧证书更新,不要等被查到再补救。

5. 时间线和行动建议

如果你是品牌方或制造商,按以下优先级行动:

1

立即梳理产品清单

列出所有出口欧盟的无线产品,确认哪些在2025年8月1日后仍在投放市场。包括在售的旧型号

2

评估合规差距

对照EN 303 645检查产品的安全功能:是否有默认密码?是否支持安全软件更新?是否有漏洞报告机制?

3

补充安全评估

委托有经验的实验室按EN 303 645做安全评估,出具评估报告。同时更新技术文件

更新证书和DoC

将评估报告提交给公告机构,更新CE证书。同步更新DoC,确保体现2022/30/EU

英国也在做同样的事

值得顺便提一下——英国PSTI(产品安全和电信基础设施)法规已于2024年4月生效,覆盖内容与RED 2022/30/EU高度重合(都基于EN 303 645)。如果你的产品同时做CE和UKCA,可以共用一份EN 303 645安全评估报告,分别出CE-RED和UKCA PSTI的合规声明。

总结

RED网络安全要求不是纸上谈兵了——执行中,宽限期已过,海关抽查在加码。好消息是合规路径是清晰的:EN 303 645一纸报告,大多数蓝牙/WiFi产品都能搞定。关键是别等被拦下来了再补,那时候周期和成本就不可控了。

相关阅读

欧盟CE/RED认证指南

CE标志、RED指令、协调标准体系完整解读

查看百科 →

英国UKCA/PSTI认证

UKCA认证体系、PSTI网络安全法规完整指南

查看百科 →

电商合规检查清单

跨境电商卖家产品上架前的6个合规维度自查清单

阅读文章 →

产品出口欧盟,网络安全合规没搞定?

发产品规格过来,帮您评估是否符合EN 303 645,更新RED证书和DoC

免费咨询