無線機器指令(RED)評価フレームワーク

eInfochipsのREDアセスメント
フレームワークでEU RED 3.3要件をナビゲート

REDコンプライアンスが重要な理由

無線機器指令(RED)-指令2014/53/EUは、無線機器をEU市場に投入するための規制枠組みを確立するものです。この指令は、安全性、電磁両立性、電波スペクトルの効率的な利用を保証するものです。

REDの第3.3条は、中核的な義務に加え、特定のカテゴリの無線機器に対する追加的な必須要件を概説している。これには、相互運用性、緊急サービスへのアクセス、詐欺防止、データ保護、サイバーセキュリティなどが含まれる。規則(EU)2022/30では、コネクテッドデバイスのサイバーセキュリティリスクに対処するため、2025年8月1日から、第3.3条の特定の条項(特に3.3(d)、(e)、(f))が義務化される。

  • 3.3(d):ネットワーク保護の確保 - 無線機器は、ネットワークやその機能に害を与えたり、ネットワーク・リソースを悪用したりしてはならない。
  • 3.3(e):ユーザーおよび加入者の個人データおよびプライバシーを確実に保護するための保護措置を組み込む。
  • 3.3(f):不正行為を防止する機能を含む


EN 18031 1/ 2/ 3 (2024)は、RED第3.3条(d)、(e)、(f)により導入されたサイバーセキュリティ要件に対応するため、無線設備指令に基づき新たに整合された規格シリーズである。

当社のサービス

eInfochipsは、コンプライアンスへの構造的なアプローチを提供する包括的なRED 3.3アセスメントフレームワークを開発しました。このフレームワークは、RED 3.3の適用性評価から始まり、製品分類、要求事項のマッピング、文書化、そしてギャップ分析と推奨事項のレポートで締めくくられます。

RED適用の判断

無線設備指令(RED)の適用性は、製品がEU市場向けかどうか、無線通信技術を使用しているかどうか、個人データを処理しているかどうか、金銭取引を可能にしているかどうかといった要素を評価して決定される。

CRAの適用可否の判断

CRAの適用可否は、EU市場における事業展開状況、データ接続性、および既存の規制との重複の可能性といった要素を評価することで判断されます。他のEU法の下ですでに同等の保護措置が確立されている場合、適用される免除事項はプロセスの早い段階で特定されます。

製品の識別と分類

フレームワークは製品の識別と分類から始まる。デバイスは EN 18031 のカテゴリーに照らして評価されます。EN 18031-1は、ネットワーク保護が必要なインターネット接続無線機器に適用されます。EN 18031-2 は、ウェアラブル機器や玩具など、個人情報を扱う機器に適用されます。EN 18031-3 は、金銭取引を可能にする、または金銭的価値を扱う無線機器に適用されます。このステップでは、製品カテゴリーを明確に識別します。

ギャップ分析

分類が定義されると、RED3.3 要件に対する詳細なギャップ分析が実施される。これには、セキュリティ・アーキテクチャ、システム・セキュリティ、ネットワークと暗号技術のレビューが含まれる。

  • [ACM] アクセス制御メカニズム
  • [AUM] 認証メカニズム
  • [SUM] 安全な更新メカニズム
  • [SSM] セキュア・ストレージ・メカニズム
  • [SCM] 安全な通信メカニズム
  • [LGM] ロギングメカニズム
  • [DLM] 削除メカニズム
  • [UNM] ユーザー通知メカニズム
  • [RLM] レジリエンス・メカニズム
  • [NMM] ネットワーク監視メカニズム
  • [TCM] トラフィック・コントロール・メカニズム
  • [CCK] 秘密暗号鍵
  • [GEC] 一般設備能力
  • [CRY] 暗号技術

ドキュメント

RED第3.3条、特に新しいサイバーセキュリティ要求事項への適合を証明するためには、文書化が不可欠である。これには通常、詳細な製品アーキテクチャの概要、セキュリティ設計文書、ソフトウェア部品表(SBOM)が含まれる。その他の文書には、製品画像、アーキテクチャ図、データフロー図、整合規格の適用証明などが含まれる。裏付け資料には、脆弱性評価、VAPT(Vulnerability Assessment and Penetration Testing)報告書、脅威と緩和策に対応する包括的なリスク評価を含めること。該当する場合、EUタイプの検査証明書は、製造者、対象要件、テスト結果を詳述しなければならない。最後に、CEマーキングをサポートし、指令への正式な準拠を証明するために、適合宣言書(DoC)が必要である。

ギャップ分析レポート

eInfochipsのRED 3.3アセスメントの結果は、製品のコンプライアンスステータスに関連する主な指摘事項をまとめた詳細なギャップ分析レポートです。このレポートには、RED 3.3要件を満たすための実行可能な推奨事項と、明確に定義された実装ロードマップが記載されています。さらに、eInfochipsチームはこれらの推奨事項の実行をサポートし、エンドツーエンドのコンプライアンス実装を支援します。

なぜeInfochipsなのか?

eInfochipsは、コネクテッド製品エンジニアリングの専門知識と規制に関する深い知識を組み合わせ、堅牢なRED 3.3アセスメントフレームワークを提供します。分類から文書化まで、このフレームワークはコンプライアンスを加速し、市場参入リスクを低減し、EU市場における顧客の信頼を強化します。

RED 準拠の旅を始めるには、当社の専門家にご相談ください。お客様の製品の準備状況を評価し、ギャップを特定し、自信を持ってEU規制基準を満たすために必要なステップをご案内します。

当社の専門家にご相談ください

レポートをダウンロード

サンプルレポートをダウンロード

パンフレットをダウンロード

今すぐ会話を始めましょう

当社の自動車ソリューションの専門家による30分間の相談を予約する

今すぐ会話を始めましょう

当社のバッテリー管理ソリューションの専門家による30分間の相談を予約する

今すぐ会話を始めましょう

当社の産業・エネルギーソリューションの専門家による30分間の相談会をご予約ください

今すぐ会話を始めましょう

自動車業界の専門家による30分間の相談会をご予約ください

今すぐ会話を始めましょう

当社の専門家による30分間の相談を予約する

以下の詳細をご記入の上、サンプルレポートをご請求ください

リファレンスデザイン

私たちの活動

革新

変身。

スケール

パートナーシップ

デジタル・パートナーシップ
質の高いパートナーシップ
シリコン・パートナーシップ

会社

製品・知的財産

プライバシーポリシー

当ウェブサイトでは、ユーザーの利便性を高め、サイトの改善を図るため、お客様の端末にクッキーを保存しています。当社が使用するクッキーの詳細および無効化方法については、こちらをご覧ください。クッキーや追跡技術は、マーケティング目的で使用される場合があります。

「同意する」をクリックすると、お客様の端末へのクッキーの保存および当社の追跡技術の使用に同意したことになります。詳細や、クッキーおよび追跡技術を無効にする方法については、下の「詳細」をクリックしてください。クッキーおよび追跡技術の受け入れは任意ですが、これらを無効にすると、ウェブサイトが正常に機能しなくなったり、表示される広告がお客様の興味や関心と合致しなくなったりする可能性があります。
当社はお客様のプライバシーを尊重しています。当社のプライバシーポリシーをご覧ください

必須のクッキー

クッキー設定の好みを保存するため、「必須のクッキー」は常に有効にしておく必要があります。