400-016-1080
021-51088618
2025年8月1日,欧盟RED指令(EU 2022/30)网络安全新规正式强制生效,配套标准EN 18031全面落地实施。这也是近年来欧盟家电出口合规最大变革之一,彻底改变了智能家电CE认证的合规体系。以往仅需完成电气安全、电磁兼容、射频测试的传统CE认证已不再满足通关要求,所有带无线联网功能的智能家电,必须新增15项网络安全与隐私保护强制测试。
一、明确管控范围:哪些智能家电受新规约束?
本次CE新规仅针对联网型智能家电,普通非联网传统家电不受网络安全条款约束,企业可精准区分产品合规标准,避免无效检测与成本浪费。适用管控产品:搭载Wi-Fi、蓝牙、Zigbee、5G等无线模块,可直连或间接接入互联网的家电设备,包括智能空调、冰箱、洗衣机、扫地机器人、智能插座、智能烤箱、智能电视、智能卫浴、便携智能小家电等。
豁免说明:仅本地蓝牙连接、无任何联网能力,无法接入外网的家电产品,无需执行EN 18031网络安全测试,沿用传统CE合规标准即可。
二、2025CE新规核心:新增15项网络安全强制测试
此次新规核心是在原有CE认证基础上,新增EN 18031系列网络安全合规要求,归入RED指令3.3(d/e/f)条款,所有合规内容必须写入符合性声明(DoC)和技术档案,成为欧盟市场监管、海关查验的核心核查项。行业归纳的15项强制测试,覆盖四大核心维度,也是目前产品不合格的高频问题点:
1. 身份与访问安全(5项)
杜绝通用安全漏洞,从源头防范非法入侵。禁止整机通用默认密码,设备需配备唯一初始密码或开机强制改密功能;支持密码错误锁定、防暴力破解机制;实现用户与管理员权限分级隔离,杜绝越权操作;密码、密钥等核心凭证禁止明文存储;远程调试、后台管理接口必须加密访问,禁止裸暴露外网。
2. 通信与固件更新安全(4项)
保障设备联网与迭代安全。设备与APP、云端通信必须采用TLS1.2及以上加密协议,禁止明文传输用户数据;OTA固件升级需配备完整数字签名,拒绝恶意篡改固件;支持固件防回滚机制,避免降级至漏洞旧版本;明确设备安全更新周期,具备安全补丁推送与用户通知能力。
3. 抗攻击与网络防护(3项)
防范设备沦为网络攻击工具,保障欧盟网络安全。设备具备异常流量拦截能力,抵御DDoS攻击与恶意发包行为;遵循最小端口开放原则,关闭无用网络服务与闲置端口;完整留存登录记录、配置变更、异常操作等安全日志,支持漏洞追溯核查。
4. 隐私与风险处置(3项)
严格落实欧盟用户隐私保护要求。遵循数据最小化原则,仅采集产品运行必需信息,非必要数据一律不收集,数据采集需获取用户授权;建立官方漏洞接收与修复渠道,形成标准化漏洞处置流程;设备恢复出厂设置时,可完整清除所有用户个人数据,无数据残留。
补充说明:EN 18031-3防欺诈条款,仅适用于搭载支付功能的智能家电,普通家用智能产品无需测试。三、传统CE基础合规:缺一不可的核心项目
新规落地不代表废除原有认证要求,智能家电出口欧盟需传统合规+网络安全合规双重达标,缺一不可,完整基础合规项目如下:
- LVD电气安全:依据欧盟低电压指令,测试产品防触电、绝缘耐压、温升防护、结构安全等,带加热元件、锂电池的家电,还需满足EN 62133-2锂电池安全标准,规避热失控、过充过放风险。
- EMC电磁兼容:保障设备运行不产生超标电磁干扰,同时可抵御外界电磁干扰,避免影响周边电器与电网稳定。
- RED射频合规:针对无线模块,测试频段稳定性、频谱利用率、射频发射功率,2025年新规已扩展至6-18GHz频段,覆盖5G、物联网无线设备。
- ErP能效指令:强制核查产品能耗指标,待机能耗、能效等级不达标将直接禁止上市销售,是跨境平台审核的重点项。
- RoHS环保指令:严格管控铅、汞、镉等有害物质含量,符合欧盟环保准入标准。
四、资料与标识合规:海关、市场严查重点
2025年欧盟对家电出口的资料审核、标识查验大幅趋严,多数企业扣货问题并非产品测试不达标,而是资料不完整、标识不规范。
1. 技术档案要求
所有智能家电必须建立完整电子化技术档案,包含产品图纸、关键元器件清单、全套测试报告、网络安全风险评估报告、固件更新策略、漏洞处置流程、DoC符合性声明等。档案需为可搜索PDF结构化格式,企业需在产品停产后续存10年,随时接受欧盟监管机构核查。
2. CE标识与铭牌规范
CE标识必须直接印制在产品本体,清晰耐磨、比例规范,禁止仅贴于包装或说明书;铭牌需完整标注CE标志、制造商信息、欧盟授权代表联系方式、电气参数、能效等级等核心内容,确保产品、包装、说明书、证书参数信息完全一致,无偏差错漏。
3. 说明书合规升级
新版产品说明书必须新增网络安全相关内容,包括初始密码设置指引、安全更新说明、设备重置与数据清除方法、网络安全风险提示等,缺失相关内容将判定为合规不合格。