Siirry sisältöön

Ra­dio­lai­te­di­rek­tii­vin delegoitujen 3(3)def-säädösten ymmärtäminen: Mitä valmistajien on tiedettävä

Radiolaitedirektiivi (RED) on keskeinen lainsäädäntö, joka säätelee radiolaitteiden tietoturvaa ja turvallisuutta Euroopan unionin alueella. Viimeaikaisten kyberturvallisuusvaatimusten 3(3)def mukaisesti RED:ssä edellytetään, että valmistajien ja maahantuojien on tiedettävä uusista vaatimuksista, jotka tulevat voimaan 1. elokuuta 2025. Tässä artikkelissa käsitellään RED:n delegoitujen 3(3)def-säädösten keskeisiä näkökohtia, uusia turvallisuusvaatimuksia internet-yhteyksillä varustetuille laitteille sekä keinoja, joilla valmistajat voivat varmistaa vaatimustenmukaisuuden pysyäkseen kilpailukykyisinä EU-markkinoilla.

Keskeiset muutokset radiolaitedirektiivissä

RED:n delegoidut 3(3)def-säädökset tulevat sovellettavaksi 1. elokuuta 2025 alkaen useimpiin suoraan tai epäsuorasti internet-yhteyksillä varustettuihin radiolaitteisiin, mukaan lukien IoT-laitteet, koneet ja laitteet, joilla on radiorajapinta. Tämä delegoitu säädös tuo mukanaan uusia kyberturvallisuusvaatimuksia, jotka vaikuttavat myös muihin kuin internetiin liitettäviin radiolaitteisiin, erityisesti leluihin, lastenhoitotuotteisiin ja puettaviin laitteisiin, jotka käsittelevät henkilötietoja tai sijaintitietoja. Se koskee myös internet-yhteyksillä varustettuja radiolaitteita, joissa rahansiirrot ovat mahdollisia.

Vaikutukset valmistajille ja maahantuojille

Kyseisten radiolaitteiden valmistajien ja maahantuojien on lopetettava nykyisten tuotteiden myynti tai markkinoille saattaminen EU-markkinoilla, jos nämä tuotteet eivät täytä uusia RED 3(3)def -kyberturvallisuusvaatimuksia.

Muutos vaikuttaa useimpiin nykyisiin radiolaitteisiin, sillä ne eivät sellaisenaan täytä sovellettavia kyberturvallisuusvaatimuksia. Pakollisten turvallisuusmekanismien, suunnitteludokumenttien ja testiraporttien puutteet vaativat jonkin verran radiolaitteiden uudelleensuunnittelua.

Yritykset, jotka eivät onnistu uudelleensuunnittelemaan radiolaitteitaan ajallaan, ovat vaarassa menettää markkinaosuuttaan kilpailijoille, joilla on vaatimustenmukaisia tuotteita. Ei-vaatimustenmukaisten radiolaitteiden myynnin jatkaminen EU:ssa tuo mukanaan suuria taloudellisia, oikeudellisia ja maineeseen liittyviä riskejä markkinavalvonnan ja takaisinvetojen vuoksi.

Uudelleensuunnittelu vaatimustenmukaisuuden saavuttamiseksi

Jotta kyseiset radiolaitteet voidaan toimittaa EU:hun omaehtoisen vaatimustenmukaisuusvakuutuksen perusteella, valmistajien on suunniteltava radiolaitteensa uudelleen EN 18031 –sarjan standardien mukaisesti.

Vaatimustenmukaisuuden arviointiprosessi mahdollistaa vaatimustenmukaisuuden edelleen esimerkiksi IEC 62443-4 -sarjan ja ETSI 303 645 -standardien avulla.

Uudelleensuunnitteluprosessi alkaa syvällisestä ymmärryksestä radiolaitteille sovellettavista turvallisuusvaatimuksista.

Vaatimustenmukaisuuden hyödyt

Luomalla vaatimustenmukaisia radiolaitteita valmistajat voivat vuosina 2025–2027:

1. Suojata ja kasvattaa markkinaosuutta: Säilyttää vaatimustenmukaisien tuotteiden saatavuus EU-markkinoilla.

2. Suojata ja kasvattaa tuloja: Suojata myyntitulot olemassa olevilta asiakkailta RED 3(3)def-yhteensopivilla tuotteilla. Nostaa hintoja, jos kilpailun puute sen sallii.

3. Saavuttaa kilpailuetua: Valloittaa markkinaosuutta kilpailijoilta, jotka eivät täytä vaatimustenmukaisuusstandardeja.

Miten Etteplan voi auttaa

Etteplan tarjoaa arvokasta tukea tutkimus- ja kehitystiimeille EN 18031 -standardien monimutkaisuuksien hallitsemiseen. Palveluihimme kuuluu:

  • Turvallisuusvaatimusten määrittäminen: Auttamme määrittämään sovellettavat turvallisuusvaatimukset radiolaitteillesi ja tunnistamaan puutteet.
  • Suunnittelu, toteutus ja varmistaminen: Tiimimme voi auttaa suunnittelemaan, toteuttamaan ja varmistamaan tarvittavat laitteisto- ja ohjelmistosuunnittelumuutokset ja varmistaa, että radiolaitteesi täyttävät EN 18031, IEC 62443-4 tai ETSI 303 645 -vaatimukset.
  • Dokumentointi ja tekniset tiedostot: Tuemme sinua teknisen tiedoston kokoamisessa ja tarjoamme apua RED:n vaatimustenmukaisuuden arviointiprosessin aikana.

Yhteistyössä Etteplanin kanssa laite- ja konevalmistajat voivat hyödyntää laajaa asiantuntemusta sulautetuissa järjestelmissä, pilviratkaisuissa, tuotesuojauksessa ja vaatimustenmukaisuudessa. ISO 27001 -sertifioitu tietoturvajohtamisjärjestelmämme (ISMS) ja IEC 62443-4-1 -standardin mukainen SPDL-prosessimme auttavat turvallisten tuotteiden ja digitaalisten palveluiden luomisessa.

Yhteenveto

Radiolaitedirektiivin delegoidut 3(3)def-säädökset tarjoavat sekä haasteita että mahdollisuuksia langattomien IoT-laitteiden valmistajille EU-markkinoilla. Koska määräaika 1.8.2025 lähestyy, on yritysten tärkeää ryhtyä ennakoiviin toimiin tuotteidensa uudelleensuunnittelussa uusien säädösten mukaisiksi.

Älä viivyttele, kunnes on liian myöhäistä – aloita langattomasti yhdistettyjen tuotteidesi uudelleensuunnittelu jo tänään! Etteplan on tukenasi tässä siirtymässä, varmistaen, että tuotteesi täyttävät tarvittavat kyberturvallisuusvaatimukset samalla kun säilytät kilpailuetusi markkinoilla. Radiolaitedirektiivin 3(3)def täyttäminen on vasta ensimmäinen askel – kyberkestävyysasetus tuo mukanaan lisää turvallisuusvaatimuksia vuoden 2027 lopulla. Ota meihin yhteyttä saadaksesi apua Radiolaitedirektiivin monimutkaisuuden hallinnassa ja yrityksesi tulevaisuuden turvaamisessa.

Kysy asiantuntijaltamme

Antti Tolvanen

Sales Director

Pakollinen kenttä

Kun lähetät tämän lomakkeen, asiantuntijamme ottaa sinuun yhteyttä sähköpostitse tai puhelimitse. Lähettämällä lomakkeen hyväksyt tietosuojakäytäntömme.