Bewertungsrahmen für die Funkgeräterichtlinie (RED)

Navigieren Sie durch die EU RED 3.3 Anforderungen mit dem RED Assessment
Framework von eInfochips

Warum RED Compliance wichtig ist

Die Funkanlagenrichtlinie (RED) - Richtlinie 2014/53/EU schafft einen Rechtsrahmen für das Inverkehrbringen von Funkanlagen auf dem EU-Markt. Sie gewährleistet Sicherheit, elektromagnetische Verträglichkeit und eine effiziente Nutzung des Frequenzspektrums.

In Artikel 3.3 der RGUR werden über die grundlegenden Verpflichtungen hinaus zusätzliche grundlegende Anforderungen für bestimmte Kategorien von Funkanlagen festgelegt. Dazu gehören Interoperabilität, Zugang zu Notdiensten, Betrugsbekämpfung, Datenschutz und Cybersicherheit. Im Rahmen der Verordnung (EU) 2022/30 werden bestimmte Klauseln von Artikel 3.3, insbesondere 3.3(d), (e) und (f), ab dem 1. August 2025 verbindlich, um Cybersicherheitsrisiken in vernetzten Geräten zu behandeln.

  • 3.3(d): Gewährleistung des Netzschutzes - Funkgeräte dürfen weder das Netz oder seine Funktionsweise beeinträchtigen noch die Netzressourcen missbrauchen.
  • 3.3(e): Es sind Sicherheitsvorkehrungen vorgesehen, die gewährleisten, dass die personenbezogenen Daten und die Privatsphäre des Nutzers und Teilnehmers geschützt werden.
  • 3.3(f): Enthält Funktionen zum Schutz vor Betrug


EN 18031 1/ 2/ 3 (2024) ist eine neue harmonisierte Normenreihe im Rahmen der Funkanlagenrichtlinie, um die durch die RED Artikel 3.3(d), (e) und (f) eingeführten Cybersicherheitsanforderungen zu erfüllen.

Unser Angebot

eInfochips hat ein umfassendes RED 3.3 Assessment Framework entwickelt, das einen strukturierten Ansatz für die Einhaltung der Anforderungen bietet. Das Rahmenwerk beginnt mit der Bewertung der Anwendbarkeit von RED 3.3, gefolgt von der Produktklassifizierung, der Anforderungszuordnung und der Dokumentation und schließt mit einer Lückenanalyse und einem Empfehlungsbericht ab.

Bestimmung der Anwendbarkeit der RED

Die Anwendbarkeit der Funkgeräterichtlinie (RED) wird durch die Bewertung von Faktoren bestimmt, z. B. ob das Produkt für den EU-Markt bestimmt ist, drahtlose Kommunikationstechnologien verwendet, personenbezogene Daten verarbeitet oder Geldtransaktionen ermöglicht.

Identifizierung und Klassifizierung von Produkten

Der Rahmen beginnt mit der Produktidentifizierung und -klassifizierung. Die Geräte werden anhand der EN 18031-Kategorien bewertet. EN 18031-1 gilt für mit dem Internet verbundene Funkgeräte, die einen Netzschutz benötigen. EN 18031-2 bezieht sich auf Geräte, die persönliche Daten verarbeiten, wie z. B. Wearables und Spielzeug. EN 18031-3 deckt Funkgeräte ab, die Geldtransaktionen ermöglichen oder mit Geldwert umgehen. In diesem Schritt wird die Produktkategorie eindeutig identifiziert.

Lückenanalyse

Sobald die Klassifizierung festgelegt ist, wird eine detaillierte Lückenanalyse anhand der RED 3.3-Anforderungen durchgeführt. Dies beinhaltet die Überprüfung der Sicherheitsarchitektur, der Systemsicherheit und der Netzwerk- und Kryptographie.

  • [ACM] Zugangskontrollmechanismus
  • [AUM] Authentifizierungsmechanismus
  • [SUM] Sicherer Aktualisierungsmechanismus
  • [SSM] Sicherer Speichermechanismus
  • [SCM] Sicherer Kommunikationsmechanismus
  • [LGM] Protokollierungsmechanismus
  • [DLM] Löschungsmechanismus
  • [UNM] Benachrichtigungsmechanismus für Benutzer
  • [RLM] Belastungsmechanismus
  • [NMM] Netzwerk-Überwachungsmechanismus
  • [TCM] Verkehrskontrollmechanismus
  • [CCK] Vertrauliche kryptografische Schlüssel
  • [GEC] Allgemeine Fähigkeiten der Ausrüstung
  • [CRY] Kryptographie

Dokumentation

Die Dokumentation ist entscheidend für den Nachweis der Einhaltung von Artikel 3.3 der RED, insbesondere der neuen Cybersicherheitsanforderungen. Sie umfasst in der Regel einen detaillierten Überblick über die Produktarchitektur, eine Dokumentation des Sicherheitsdesigns und eine Software Bill of Materials (SBOM). Weitere Unterlagen sind Produktabbildungen, Architektur- und Datenflussdiagramme sowie Nachweise über die Anwendung harmonisierter Standards. Das Begleitmaterial sollte Schwachstellenbewertungen, VAPT-Berichte (Vulnerability Assessment and Penetration Testing) und eine umfassende Risikobewertung enthalten, die Bedrohungen und Abhilfemaßnahmen behandelt. Gegebenenfalls müssen die EU-Baumusterprüfbescheinigungen Angaben zum Hersteller, zu den abgedeckten Anforderungen und zu den Testergebnissen enthalten. Schließlich ist eine Konformitätserklärung (Declaration of Conformity, DoC) erforderlich, um die CE-Kennzeichnung zu unterstützen und die formale Übereinstimmung mit der Richtlinie nachzuweisen.

Bericht zur Lückenanalyse

Das Ergebnis der RED 3.3-Bewertung von eInfochips ist ein detaillierter Gap-Analysebericht, der die wichtigsten Beobachtungen in Bezug auf den Konformitätsstatus eines Produkts aufzeigt. Der Bericht enthält umsetzbare Empfehlungen zur Erfüllung der RED 3.3-Anforderungen und einen klar definierten Implementierungsfahrplan. Darüber hinaus kann das eInfochips-Team die Umsetzung dieser Empfehlungen unterstützen, indem es bei der End-to-End-Implementierung der Konformität behilflich ist.

Warum eInfochips?

eInfochips kombiniert Fachwissen in der Entwicklung vernetzter Produkte mit fundierten Kenntnissen der gesetzlichen Bestimmungen, um ein robustes RED 3.3 Assessment Framework zu entwickeln. Von der Klassifizierung bis zur Dokumentation beschleunigt der Rahmen die Einhaltung der Vorschriften, verringert die Risiken für den Markteintritt und stärkt das Vertrauen der Kunden in die EU-Märkte.

Wenden Sie sich für ein Beratungsgespräch an unsere Experten, um Ihre Reise zur Einhaltung der RED-Richtlinien zu beginnen. Wir helfen Ihnen dabei, die Bereitschaft Ihres Produkts zu bewerten, Lücken zu identifizieren und Sie durch die notwendigen Schritte zu leiten, damit Sie die EU-Vorschriften zuverlässig erfüllen können.

Sprechen Sie mit unseren Experten

Bericht herunterladen

Beispielbericht herunterladen

Broschüre herunterladen

Beginnen Sie noch heute ein Gespräch

Vereinbaren Sie eine 30-minütige Beratung mit unseren Experten für Automobil-Lösungen.

Beginnen Sie noch heute ein Gespräch

Vereinbaren Sie eine 30-minütige Beratung mit unserem Experten für Batteriemanagementlösungen.

Beginnen Sie noch heute ein Gespräch

Vereinbaren Sie eine 30-minütige Beratung mit unseren Expertenfür Industrie- und Energielösungen.

Beginnen Sie noch heute ein Gespräch

Vereinbaren Sie eine 30-minütige Beratung mit unseren Experten für die Automobilindustrie.

Beginnen Sie noch heute ein Gespräch

Vereinbaren Sie eine 30-minütige Beratung mit unseren Experten.

Bitte füllen Sie die folgenden Angaben aus und erhalten Sie einen Musterbericht.

Referenzdesigns

Unsere Arbeit

Innovieren

Transformieren.

Maßstab

Partnerschaften

Unternehmen

Produkte & IPs

Datenschutzerklärung

Unsere Website speichert Cookies auf Ihrem Gerät, um Ihre Erfahrung zu verbessern und unsere Website zu optimieren. Erfahren Sie mehr über die von uns verwendeten Cookies und wie Sie diese deaktivieren können. Cookies und Tracking-Technologien können für Marketingzwecke verwendet werden.

Durch Klicken auf „Akzeptieren“ stimmen Sie der Platzierung von Cookies auf Ihrem Gerät und der Verwendung von Tracking-Technologien durch uns zu. Klicken Sie unten auf „Weiterlesen“, um weitere Informationen und Anweisungen zum Deaktivieren von Cookies und Tracking-Technologien zu erhalten. Die Akzeptanz von Cookies und Tracking-Technologien ist freiwillig, ihre Deaktivierung kann jedoch dazu führen, dass die Website nicht mehr ordnungsgemäß funktioniert und bestimmte Werbeanzeigen für Sie weniger relevant sind.
Wir respektieren Ihre Privatsphäre. Lesen Sie unsere Datenschutzerklärung.

Unbedingt erforderliche Cookies

Unbedingt erforderliche Cookies sollten immer aktiviert sein, damit wir Ihre Präferenzen für die Cookie-Einstellungen speichern können.