欧盟RED指令合规持续收紧!WiFi、蓝牙类无线产品出海迎来双重考验

近几年欧盟针对无线智能硬件的监管政策密集落地,无线电设备指令(RED 2014/53/EU)同步推进网络安全与射频指标双向升级。对于大量出口欧洲、搭载 WiFi、蓝牙功能的智能家居、穿戴设备、物联网终端厂商而言,传统只做射频、EMC 测试的 CE 认证模式已经行不通。叠加网络弹性法案(CRA)持续推进,出海企业合规成本、研发整改压力同步上升,需要提前梳理政策要求,规避通关、平台下架风险。

一、网络安全强制落地:EN 18031 纳入 RED 协调标准,成为 CE 认证硬性门槛

依据欧盟授权法规 (EU) 2022/30,自 2025 年 8 月 1 日起,投放欧盟市场的无线电设备必须满足 RED 指令 3.3 (d)(e)(f) 网络安全基础要求,而EN 18031 系列标准是证明合规的核心协调标准。凡是带有 WiFi、蓝牙,能够直连或间接接入互联网的无线产品,均在管控范围内。

整套标准分为三大部分,对应不同产品风险场景:

1.EN 18031-1:面向可接入网络的无线设备,重点防范设备入侵、恶意流量、网络资源滥用,要求通信加密、固件安全更新、访问权限管控;

2.EN 18031-2:针对会采集、处理个人信息的设备,蓝牙手环、摄像头、儿童智能玩具等产品适用,聚焦隐私保护、数据安全;

3.EN 18031-3:适用于具备支付、交易相关功能的无线终端,建立防欺诈安全机制。

不少制造企业容易产生误区:以为单纯搭载蓝牙、不联网的产品可以豁免。判定边界核心不在于 “是否常开联网”,而是设备架构是否具备接入互联网的能力。同时标准明确限制默认通用密码、弱加密方案,老款硬件固件普遍需要改版。一旦无法提供 EN 18031 相关测试证据,产品无法完成完整 RED 评估,不能粘贴 CE 标识。

二、射频新规加码:休眠杂散限值收紧,WiFi 6E 设备新增频段兼容声明

除网络安全之外,RED 射频测试标准持续更新,两大变化直接影响 WiFi / 蓝牙产品测试方案:

1. 休眠模式杂散发射限值收紧

过往很多低功耗蓝牙、WiFi 产品仅关注正常发射状态射频指标,休眠待机工况常常被忽视。新版 ETSI 射频标准进一步收紧休眠杂散发射限值。大量存量硬件射频前端、滤波电路设计余量不足,待机状态辐射杂散超标,需要重新调整硬件电路、优化底层固件,意味着重复测试、改版周期变长。

2. WiFi 6E 设备强制频段兼容合规声明

WiFi 6E 使用 5945–7125MHz 6GHz 频段,欧盟各国对 6GHz 频谱使用规则存在地域差异。销往欧盟的 WiFi 6E 无线设备,除完成常规功率、DFS、杂散测试外,必须出具频段兼容性声明,明确设备固件频段锁止逻辑,防止设备越界启用受保护信道,避免干扰雷达、卫星通信、地面移动通信系统。
简单来说,不能一套固件通卖全球,厂商需要区分国内版本与欧盟外销版本,做好频段限制管控,相关文件需要纳入 CE 技术档案长期留存。

三、政策叠加效应显现:RED 网络安全 + CRA 网络弹性法案双重约束

很多企业只关注 RED 指令更新,容易忽略《网络弹性法案》(CRA)带来的长期合规压力,两项法规定位不同,但管控对象高度重合,形成双重监管:
RED 指令侧重无线电设备市场准入,围绕无线硬件本身,依托 EN 18031 标准完成 CE 认证前置评估;
CRA 属于横向通用法规,覆盖所有带有数字元件的产品,要求厂商建立产品全生命周期安全管理:持续提供安全补丁、漏洞监测、安全事件上报机制,违规企业最高可处以全球营业额 2.5% 或者 1500 万欧元罚款(取较高值)。

时间线需要重点留意:CRA 已于 2024 年 12 月正式生效,设置过渡期,2027 年 12 月全面强制执行。现阶段,欧盟市场监管机构已经开始参考 CRA 安全思路核查进口智能硬件。未来,仅仅拿到符合 EN 18031 的 RED 报告远远不够,企业还要完善漏洞响应流程、产品安全更新政策,补齐文档体系。

四、出口企业面临的现实挑战与可行应对思路

政策层层收紧,直接推高国内无线硬件出海综合成本:硬件改版、软件安全整改、新增网络安全测试项目、多轮复测,叠加认证周期拉长;同时技术档案、合规声明文件体系变得更加复杂。结合行业实操,给出几点落地建议:

1.新品研发阶段前置合规设计
不要再等硬件定型之后再考虑认证。在原理图、固件开发阶段同步落实安全要求:关闭默认密码、采用合规加密协议、规划固件防回滚升级机制,同时预留射频滤波调试余量,减少后期大幅度改版。

2.区分产品形态,精准匹配 EN 18031 评估方案
提前确认产品是否采集个人数据、有无联网、支付功能,判定适用 EN 18031 哪个子标准,和检测机构确认评估路径,区分自我声明与需要公告机构(NB)介入的高风险品类。

3.WiFi 6E 产品单独管理频段固件
严格区分外销欧盟固件版本,锁定合法可用信道,整理频段兼容声明,纳入技术文件,应对海关与市场监督抽查。

4.同步布局 CRA 合规体系,避免临时被动
尽早搭建漏洞接收渠道、安全事件上报流程、产品安全更新周期说明,将安全生命周期信息写入产品说明书与合规文档,适配后续 CRA 强制要求。

结语

欧盟正在构建 “射频频谱规范 + 设备网络安全 + 全生命周期弹性防护” 三层监管体系。对于做 WiFi、蓝牙智能硬件出海的国内厂商,合规早已不再只是一张 CE 证书。从硬件射频性能、固件安全设计,再到企业内部安全管理制度,都要跟上法规迭代节奏。主动提前评估整改,才能避免货物被扣、平台下架、高额处罚等经营风险,稳固欧洲市场份额。

沪ICP备13042530号-3 沪公网安备31011302006801号