根据欧盟法规及EFTA(欧洲自由贸易联盟)国家与欧洲经济区(EEA)的协议安排,EN 18031网络安全认证在EFTA国家的强制性要求如下:
以下三国因加入欧洲经济区(EEA),完全强制执行EN 18031认证,与欧盟27国要求一致:
1.冰岛:
-所有带无线功能的设备(如路由器、智能**、可穿戴设备)均需通过认证。
-核心要求:禁用默认密码、防DDoS攻击、数据加密(AES-256)。
2.挪威:
-强制覆盖23类无线产品,包括支付终端(需符合EN 18031-3)、儿童设备(需家长控制功能)。
-需由欧盟公告机构(Notified Body)审核发证。
3.列支敦士登:要求与欧盟完全同步,2025年8月1日起未认证产品禁止销售。
二、瑞士的特殊政策(非EEA成员):
瑞士虽属EFTA,但未加入EEA,不强制要求EN 18031认证,但需注意例外:
-部分产品认可CE标志:如医疗器械、工业设备,可凭欧盟CE-RED证书(含EN 18031)进入市场。
-其他产品:需符合瑞士本土法规(如Swiss Ordinance),可能要求独立安全测试。
三、关键注意事项:
1.认证范围差异:
-强制类产品:联网设备(EN 18031-1)、隐私敏感设备(EN 18031-2)、金融设备(EN 18031-3)。
-豁免产品:医疗器械(受MDR管辖)、航空设备、汽车电子。
2.高风险产品特殊要求:
-支付终端(POS机)和儿童设备必须通过公告机构(NB)审核,无法自我声明。
-金融设备需硬件防拆设计(开盖自动擦除数据)。
3.违规后果:
-产品扣留销毁+最高罚款年营业额4%(EEA三国适用)。
-列入欧盟“安全门”黑名单,影响全欧市场准入。
EN 18031网络安全认证建议企业优先选择授权机构(如AC米兰体育检测:13632500972)合作,确保测试报告全球可信度。