La directive relative aux équipements hertziens (RED) - Directive 2014/53/UE établit un cadre réglementaire pour la mise sur le marché de l'UE des équipements hertziens. Elle garantit la sécurité, la compatibilité électromagnétique et l'utilisation efficace du spectre radioélectrique.
L'article 3.3 de la RED énonce des exigences essentielles supplémentaires pour des catégories spécifiques d'équipements hertziens au-delà des obligations fondamentales. Il s'agit notamment de l'interopérabilité, de l'accès aux services d'urgence, de la prévention de la fraude, de la protection des données et de la cybersécurité. En vertu du règlement (UE) 2022/30, certaines clauses de l'article 3.3, en particulier les points d), e) et f), deviendront obligatoires à partir du 1er août 2025 pour faire face aux risques de cybersécurité dans les dispositifs connectés.
La norme EN 18031 1/ 2/ 3 (2024) est une nouvelle série de normes harmonisées dans le cadre de la directive relative aux équipements hertziens afin de répondre aux exigences de cybersécurité introduites par les articles 3.3(d), (e) et (f) de la directive relative aux équipements hertziens.
eInfochips a développé un cadre d'évaluation RED 3.3 complet qui offre une approche structurée de la conformité. Le cadre commence par l'évaluation de l'applicabilité de la norme RED 3.3, suivie de la classification des produits, de la cartographie des exigences, de la documentation et se termine par une analyse des lacunes et un rapport de recommandations.
L'applicabilité de la directive relative aux équipements hertziens (RED) est déterminée par l'évaluation de facteurs tels que le fait que le produit soit destiné au marché de l'UE, qu'il utilise des technologies de communication sans fil, qu'il traite des données personnelles ou qu'il permette des transactions monétaires.
Le cadre commence par l'identification et la classification des produits. Les appareils sont évalués en fonction des catégories de la norme EN 18031. La norme EN 18031-1 s'applique aux équipements radio connectés à l'internet nécessitant une protection du réseau. La norme EN 18031-2 concerne les appareils traitant des données personnelles, tels que les vêtements et les jouets. La norme EN 18031-3 couvre les équipements radio permettant des transactions monétaires ou gérant une valeur monétaire. Cette étape permet d'identifier clairement la catégorie de produits.
Une fois la classification définie, une analyse détaillée des lacunes est effectuée par rapport aux exigences de la norme RED 3.3. Il s'agit notamment d'examiner l'architecture de sécurité, la sécurité des systèmes, le réseau et la cryptographie.
La documentation est essentielle pour démontrer la conformité avec l'article 3.3 de la RED, en particulier avec les nouvelles exigences en matière de cybersécurité. Elle comprend généralement une vue d'ensemble détaillée de l'architecture du produit, une documentation sur la conception de la sécurité et une nomenclature des logiciels. La documentation supplémentaire comprend des images du produit, des diagrammes d'architecture et de flux de données, et la preuve de l'application de normes harmonisées. Les documents justificatifs doivent comprendre des évaluations de vulnérabilité, des rapports VAPT (Vulnerability Assessment and Penetration Testing) et une évaluation complète des risques portant sur les menaces et les mesures d'atténuation. Le cas échéant, les certificats d'examen de type européen doivent préciser le fabricant, les exigences couvertes et les résultats des tests. Enfin, une déclaration de conformité (DoC) est nécessaire pour étayer le marquage CE et démontrer la conformité formelle avec la directive.
Le résultat de l'évaluation RED 3.3 d'eInfochips est un rapport détaillé d'analyse des lacunes qui souligne les observations clés relatives au statut de conformité d'un produit. Le rapport fournit des recommandations exploitables pour répondre aux exigences de la norme RED 3.3 et inclut une feuille de route de mise en œuvre clairement définie. De plus, l'équipe d'eInfochips peut soutenir l'exécution de ces recommandations, en aidant à la mise en œuvre de la conformité de bout en bout.
eInfochips combine l'expertise en ingénierie des produits connectés avec une connaissance approfondie de la réglementation pour fournir un cadre d'évaluation RED 3.3 robuste. De la classification à la documentation, le cadre accélère la conformité, réduit les risques d'entrée sur le marché et renforce la confiance des clients sur les marchés de l'UE.
Pour commencer votre parcours de conformité RED, contactez nos experts pour une consultation. Nous vous aiderons à évaluer l'état de préparation de votre produit, à identifier les lacunes et à vous guider dans les étapes nécessaires pour répondre aux normes réglementaires de l'UE en toute confiance.
Prenez rendez-vous pour une consultation de 30 minutes avec nos experts en solutions automobiles.
Prenez rendez-vous pour une consultation de 30 minutes avec notre expert en solutions de gestion des batteries.
Planifiez une consultation de 30 minutes avec nos expertsen solutions industrielles et énergétiques.
Prenez rendez-vous pour une consultation de 30 minutes avec nos experts.


