解读欧盟无线电网络安全指令,河套这场培训助力企业合规出海

南方+

3月13日,由国际星闪无线短距通信联盟、TIC国际检验检测认证理事会、广东省WTO/TBT通报咨询研究中心主办的检测认证服务内外贸一体化发展——欧盟无线RED网络安全指令专题培训在河套深圳园区举行,助力企业突破国际贸易技术壁垒,应对海外市场合规挑战。

主旨演讲

陈权

广东省WTO/TBT通报咨询研究中心主任

广东省内外贸一体化服务平台是向内外贸企业普及相关知识、畅通企业与机构专家沟通渠道的一站式平台,包含广东省检测认证服务内外贸一体化发展平台、广东省内外贸一体化发展服务联盟和地方工作站,将为企业搭建横跨国内外市场的交流合作桥梁,推动中国企业走向海外市场。

广东省内外贸一体化服务平台

曾国松

国际星闪无线短距通信联盟秘书长

国际星闪无线短距通信联盟致力推动新一代无限短距通信技术创新,承载智能汽车、智能家居、智能终端和智能制造等场景应用并满足极致性能需求,在技术标准演进、互联互通测试、行业应用推广等方面取得多项重要成果。联盟汇聚海内外1100余家成员单位,于2023年6月入驻河套国际产业与标准组织聚集区。

星闪产业生态专题培训

· 欧盟RED指令

2022年1月12日,欧盟委员会发布2022/30/EU授权法规,明确RED(无线电设备)网络安全指令3.3(d)、(e)和(f)条为强制执行的合规要求,内容涉及网络保护、个人数据隐私和欺诈保护等,将于2025年8月1日起强制实施。该法规意味着进入欧盟市场的无线电设备制造商需负责产品全生命周期的网络安全。

裘健

TIC理事会数字化工作组副组长、必维中国区网络安全负责人

国际检验检测认证理事会(TIC理事会)由IFIA国际检验机构联盟和CEOC国际检验和认证联盟合并组建,拥有超100家会员机构,在160个国家和地区开展业务,致力成为全球独立测试、检验和认证行业的代言人。

对于欧盟RED指令,制造商进行风险评估时需考虑产品的预期用途,确保满足网络安全要求。主要评估方法包括概念评估、功能完整性评估和功能充分性评估。

网络安全评估方法

黄绍华

SGS网络安全技术经理

制造商准备技术文档时需提供详细网络安全风险分析报告,并通过测试报告验证产品是否符合要求。模糊测试(Fuzzing)是通过输入大量随机或异常数据来检测软件或系统潜在漏洞的自动化测试技术,包含标识目标系统、标识输入、生成模糊数据、执行模糊测试、监控系统行为、记录缺陷等步骤,有助于保障产品网络安全性能。

模糊测试

郑敦威

TÜV SÜD深圳网络安全实验室负责人

某些产品看似不在RED指令范围内,但存在间接互联网连接等潜在风险,仍需满足RED网络安全指令相关要求。企业需通过决策树等分析,在产品设计和认证过程中保证网络安全合规性。

来源:河套深圳园区

版权声明:未经许可禁止以任何形式转载
编辑 王飞
+1
您已点过

订阅后可查看全文(剩余80%)

更多精彩内容请进入频道查看

还没看够?打开南方+看看吧
立即打开