CE认证标准更新梳理:RED网络安全、IEC 62368‑1、GPSR,出口欧盟企业要踩稳这三道关

很多做电子产品、无线 IoT 设备出口欧盟的企业,现在会明显感觉到 CE 认证不再是简单做射频、安规测试拿一份报告就完事。近几年欧盟密集更新法规,RED 新增网络安全强制条款、IEC 62368‑1 安规标准迭代、GPSR 通用产品安全法规落地,三套规则互相交织,稍有疏忽就会出现海关扣货、市场抽查下架、产品召回的风险。结合日常检测实操,把这三块核心要点讲清楚,方便企业做产品迭代和合规自查。

RED 指令网络安全:2025 年 8 月强制执行,网络安全还是加分项吗?

RED(2014/53/EU)无线电设备指令,管控所有具备无线电收发功能的产品,WiFi、蓝牙、无线模组、智能穿戴、物联网传感器、车载无线设备都在范围内。此前大家关注更多是射频 RF、EMC 电磁兼容,而授权法规 (EU) 2022/30 激活了 RED 第 3.3 条 d/e/f 网络安全要求,2025 年 8 月 1 日起强制执行

哪些产品需要满足 RED 网络安全要求?

并不是全部无线设备,限定三类:

1.可以接入互联网的无线电设备;

2.会处理个人信息、位置数据的无线设备;

3.涉及支付、金融交易的无线终端设备。

简单理解:普通单纯蓝牙遥控器,不上网、不采集个人信息,一般不触发该网络安全条款;而智能摄像头、智能手表、WiFi 路由器、支付 POS 终端,必须满足网络安全评估。

配套协调标准为EN 18031 系列,分为 3 个部分:

EN 18031‑1:联网无线电设备通用安全,防范 DDoS 攻击、带宽滥用,禁止出厂弱密码,防止设备破坏网络服务;

EN 18031‑2:处理个人数据设备,数据访问管控、加密存储,对齐 GDPR 隐私保护逻辑;

EN 18031‑3:金融交易类设备,交易校验、防欺诈、多因素认证等要求。

企业容易踩坑点:

1.不要以为原有 RED 报告可以直接复用,需要补充网络安全评估,更新技术文件与 DoC 符合性声明;

2.如果产品出厂默认弱密码,直接不满足协调标准推定合规,需要 NB 公告机构介入评估;

3.RED 网络安全和后面 CRA 网络安全法案存在部分重叠,企业需要区分两套法规适用边界,避免重复评估或者漏项。

上海世复检测提醒:不少外贸工厂还停留在旧 RED 认知,新品立项阶段就要把网络安全纳入需求,等到样机量产之后再修改固件密码逻辑,改造成本会非常高。

IEC 62368‑1 迭代升级,音视频 ICT 设备安规还能沿用老报告吗?

IEC 62368‑1 是 LVD 低电压指令下核心协调安规标准,替代老的 IEC 60950‑1(IT 设备)、IEC 60065(音视频设备),覆盖适配器、显示器、笔记本、路由器、VR 设备、音响等额定电压≤600V 的音视频与信息通信设备。

这套标准最大特点是HBSE 基于危险源的安全工程逻辑:把设备内部电能、热能、机械能、化学电池、激光辐射等能量源划分 Class1‑Class3 等级,根据能量危险等级,匹配对应的绝缘、阻燃、防护结构,而不是单纯死记测试限值。

版本现状与企业风险

1.IEC 62368‑1 第四版 2023 年发布,欧洲转化 EN IEC 62368‑1:2024;欧盟官方公报 OJEU 目前仍以旧版作为协调标准,第四版暂不具备推定合规效力,但已经可以用于风险评估,过渡期到 2027‑02‑15,旧版本将撤销。

2.很多企业拿着几年前老版 60950 报告直接做 CE,现在欧盟抽查已经不认可,必须切换到 62368‑1 体系。

3.重点变更方向:电池充电防护、防火外壳开孔要求、液态元器件、外部电路规则更新;关键元器件不能继续沿用旧 60950 的证书,需要匹配 62368 体系零部件认证。

实操层面需要关注的测试项

耐压绝缘、接地连续性、温升异常测试、外壳阻燃、电池故障模拟、机械冲击稳定性。

常见翻车点:适配器、电源板元器件证书版本不匹配;电池异常工况下温升超标;外壳阻燃等级达不到设计要求,市场抽查经常由此判定不合格。

上海世复检测在项目中经常遇到:硬件改板之后,安规没有同步复测,以为老报告可以一劳永逸。只要涉及电源、电池、外壳结构改动,都需要重新复核 IEC 62368‑1 风险评估。

GPSR 通用产品安全法规:拿到 CE 证书就等同于 GPSR 合规?

GPSR(EU 2023/988)于 2024‑12‑13 全面生效,取代旧 GPSD 通用产品安全指令,这是很多出口厂商最大认知误区:GPSR 不是 CE 认证,没有 GPSR 证书,也不会增加 CE 标识

CE 与 GPSR 的关系

CE 是专项协调法规(RED/LVD/EMC 等),解决产品特定技术风险;GPSR 是消费品兜底安全法规,二者并行,不是二选一。

如果你的产品需要贴 CE(例如无线路由器,RED+LVD):CE 通过≠GPSR 合规。CE 覆盖射频、电气安全,GPSR 覆盖专项指令没有覆盖到的残余风险、供应链责任、追溯、上市后义务;

如果产品不需要 CE,比如普通家居日用品:只需要满足 GPSR,严禁私自粘贴 CE 标志,违规会被海关扣押。

GPSR 核心硬性要求,电子无线产品重点看 4 点

1.强制风险评估:上市前完成完整产品安全风险分析,把 CE 指令没有覆盖到的残余风险识别出来,留存风险评估文档;

2.可追溯义务:批次标识、产品标签,指定欧盟境内责任人(EC‑REP);线上跨境销售同样纳入监管;

3.技术文件保存至少 10 年,供欧盟市场监管机构随时调取;

4.事故上报与召回机制:企业要建立内部流程,一旦产品在欧盟造成安全事故,需要及时上报监管机构,必要时执行召回。

现实案例:部分无线产品 CE‑RED、LVD 全部做完,但是没有落实 GPSR 风险评估、缺少欧盟责任人,到港后直接被海关拦下。很多企业只盯着测试报告,忽略供应链与上市后合规义务,这是 GPSR 时代高频踩坑点。

无线 IoT 产品出口欧盟,合规落地该从哪里着手?

同时涉及 RED、IEC62368‑1、GPSR 的无线 IoT 电子产品,可以按这个顺序梳理合规:

1.立项阶段:判断产品是否触发 RED 网络安全条款,固件层面规避弱密码,预留安全更新能力;

2.样品测试:射频 RED、EMC、安规 IEC62368‑1 完整测试;若属于网络安全管控品类,同步做 EN18031 系列评估;

3.文档建设:整理全套技术文件,更新符合性声明 DoC;额外输出 GPSR 所需要的通用风险评估报告;

4.供应链与标签:落实欧盟责任人,完善批次追溯标签,建立事故上报、召回流程;

5.版本迭代管控:硬件改版、固件升级,评估是否需要重新测试,不要直接沿用旧版报告。

结语

欧盟的合规逻辑正在从 “产品出厂测试” 走向全生命周期管控:硬件安规(IEC62368‑1)、无线射频与网络安全(RED+EN18031)、上市后市场监管(GPSR)三位一体。
过去很多出口企业的思路是 “拿一张 CE 证书就万事大吉”,这套模式现在已经行不通。尽早在产品设计阶段植入合规,才可以避免后期返工、扣货、召回带来的大额损失。

本文由上海世复检测整理,内容仅供行业参考,不构成直接认证依据,具体产品需要结合实际硬件、固件以及欧盟官方最新公报执行。

沪ICP备13042530号-3 沪公网安备31011302006801号