Cadre d'évaluation de la directive relative aux équipements radioélectriques (RED)

Naviguer dans les exigences de la RED 3.3 de l'UE avec le cadre d'évaluation de la RED
d'eInfochips

Pourquoi la conformité à la RED est-elle importante ?

La directive relative aux équipements hertziens (RED) - Directive 2014/53/UE établit un cadre réglementaire pour la mise sur le marché de l'UE des équipements hertziens. Elle garantit la sécurité, la compatibilité électromagnétique et l'utilisation efficace du spectre radioélectrique.

L'article 3.3 de la RED énonce des exigences essentielles supplémentaires pour des catégories spécifiques d'équipements hertziens au-delà des obligations fondamentales. Il s'agit notamment de l'interopérabilité, de l'accès aux services d'urgence, de la prévention de la fraude, de la protection des données et de la cybersécurité. En vertu du règlement (UE) 2022/30, certaines clauses de l'article 3.3, en particulier les points d), e) et f), deviendront obligatoires à partir du 1er août 2025 pour faire face aux risques de cybersécurité dans les dispositifs connectés.

  • 3.3(d) : Protection du réseau - les équipements hertziens ne doivent pas nuire au réseau ou à son fonctionnement, ni utiliser abusivement les ressources du réseau.
  • 3.3(e) : intègre des garanties pour assurer la protection des données à caractère personnel et de la vie privée de l'utilisateur et de l'abonné.
  • 3.3(f) : Comprend des éléments de protection contre la fraude


La norme EN 18031 1/ 2/ 3 (2024) est une nouvelle série de normes harmonisées dans le cadre de la directive relative aux équipements hertziens afin de répondre aux exigences de cybersécurité introduites par les articles 3.3(d), (e) et (f) de la directive relative aux équipements hertziens.

Nos offres

eInfochips a développé un cadre d'évaluation RED 3.3 complet qui offre une approche structurée de la conformité. Le cadre commence par l'évaluation de l'applicabilité de la norme RED 3.3, suivie de la classification des produits, de la cartographie des exigences, de la documentation et se termine par une analyse des lacunes et un rapport de recommandations.

Déterminer l'applicabilité de la RED

L'applicabilité de la directive relative aux équipements hertziens (RED) est déterminée par l'évaluation de facteurs tels que le fait que le produit soit destiné au marché de l'UE, qu'il utilise des technologies de communication sans fil, qu'il traite des données personnelles ou qu'il permette des transactions monétaires.

Identification et classification des produits

Le cadre commence par l'identification et la classification des produits. Les appareils sont évalués en fonction des catégories de la norme EN 18031. La norme EN 18031-1 s'applique aux équipements radio connectés à l'internet nécessitant une protection du réseau. La norme EN 18031-2 concerne les appareils traitant des données personnelles, tels que les vêtements et les jouets. La norme EN 18031-3 couvre les équipements radio permettant des transactions monétaires ou gérant une valeur monétaire. Cette étape permet d'identifier clairement la catégorie de produits.

Analyse des lacunes

Une fois la classification définie, une analyse détaillée des lacunes est effectuée par rapport aux exigences de la norme RED 3.3. Il s'agit notamment d'examiner l'architecture de sécurité, la sécurité des systèmes, le réseau et la cryptographie.

  • [ACM] Mécanisme de contrôle d'accès
  • [AUM] Mécanisme d'authentification
  • [SUM] Mécanisme de mise à jour sécurisé
  • [SSM] Mécanisme de stockage sécurisé
  • [Mécanisme de communication sécurisé
  • [LGM] Mécanisme de journalisation
  • [DLM] Mécanisme de suppression
  • [UNM] Mécanisme de notification aux utilisateurs
  • [RLM] Mécanisme de résilience
  • [NMM] Mécanisme de surveillance du réseau
  • [TCM] Mécanisme de contrôle du trafic
  • [CCK] Clés cryptographiques confidentielles
  • [GEC] Capacités générales d'équipement
  • [CRY] Cryptographie

Documentation

La documentation est essentielle pour démontrer la conformité avec l'article 3.3 de la RED, en particulier avec les nouvelles exigences en matière de cybersécurité. Elle comprend généralement une vue d'ensemble détaillée de l'architecture du produit, une documentation sur la conception de la sécurité et une nomenclature des logiciels. La documentation supplémentaire comprend des images du produit, des diagrammes d'architecture et de flux de données, et la preuve de l'application de normes harmonisées. Les documents justificatifs doivent comprendre des évaluations de vulnérabilité, des rapports VAPT (Vulnerability Assessment and Penetration Testing) et une évaluation complète des risques portant sur les menaces et les mesures d'atténuation. Le cas échéant, les certificats d'examen de type européen doivent préciser le fabricant, les exigences couvertes et les résultats des tests. Enfin, une déclaration de conformité (DoC) est nécessaire pour étayer le marquage CE et démontrer la conformité formelle avec la directive.

Rapport d'analyse des lacunes

Le résultat de l'évaluation RED 3.3 d'eInfochips est un rapport détaillé d'analyse des lacunes qui souligne les observations clés relatives au statut de conformité d'un produit. Le rapport fournit des recommandations exploitables pour répondre aux exigences de la norme RED 3.3 et inclut une feuille de route de mise en œuvre clairement définie. De plus, l'équipe d'eInfochips peut soutenir l'exécution de ces recommandations, en aidant à la mise en œuvre de la conformité de bout en bout.

Pourquoi eInfochips ?

eInfochips combine l'expertise en ingénierie des produits connectés avec une connaissance approfondie de la réglementation pour fournir un cadre d'évaluation RED 3.3 robuste. De la classification à la documentation, le cadre accélère la conformité, réduit les risques d'entrée sur le marché et renforce la confiance des clients sur les marchés de l'UE.

Pour commencer votre parcours de conformité RED, contactez nos experts pour une consultation. Nous vous aiderons à évaluer l'état de préparation de votre produit, à identifier les lacunes et à vous guider dans les étapes nécessaires pour répondre aux normes réglementaires de l'UE en toute confiance.

Parlez à nos experts

Télécharger le rapport

Télécharger un exemple de rapport

Télécharger la brochure

Commencez une conversation dès aujourd'hui

Prenez rendez-vous pour une consultation de 30 minutes avec nos experts en solutions automobiles.

Commencez une conversation dès aujourd'hui

Prenez rendez-vous pour une consultation de 30 minutes avec notre expert en solutions de gestion des batteries.

Commencez une conversation dès aujourd'hui

Planifiez une consultation de 30 minutes avec nos expertsen solutions industrielles et énergétiques.

Commencez une conversation dès aujourd'hui

Prenez rendez-vous pour une consultation de 30 minutes avec nos experts du secteur automobile.

Commencez une conversation dès aujourd'hui

Prenez rendez-vous pour une consultation de 30 minutes avec nos experts.

Veuillez remplir les informations ci-dessous et obtenir un exemple de rapport

Conceptions de référence

Notre travail

Innover

Transformer.

Échelle

Partenariats

Partenariats avec des appareils
Partenariats de qualité
Partenariats dans le domaine du silicium

Entreprise

Produits et propriétés intellectuelles

Politique de confidentialité

Notre site Web place des cookies sur votre appareil afin d'améliorer votre expérience et notre site. En savoir plus sur les cookies que nous utilisons et comment les désactiver. Les cookies et les technologies de suivi peuvent être utilisés à des fins marketing.

En cliquant sur « Accepter », vous consentez à l'installation de cookies sur votre appareil et à notre utilisation des technologies de suivi. Cliquez sur « En savoir plus » ci-dessous pour obtenir plus d'informations et des instructions sur la manière de désactiver les cookies et les technologies de suivi. Bien que l'acceptation des cookies et des technologies de suivi soit volontaire, leur désactivation peut entraîner un dysfonctionnement du site web et certaines publicités peuvent être moins pertinentes pour vous.
Nous respectons votre vie privée. Lisez notre politique de confidentialité.

Cookies strictement nécessaires

Les cookies strictement nécessaires doivent être activés à tout moment afin que nous puissions enregistrer vos préférences en matière de paramètres de cookies.