本記事は欧州における無線機器指令 RED (2014/53/EU、Radio Equipment Directive)におけるサイバーセキュリティの整合規格の概要について解説します。
またサイバーセキュリティ要件は2025年8月1日から義務化されます。
※本記事に記載の情報は内容を保証するものではありませんので詳細は規格原文をご確認ください。
無線機器指令 サイバーセキュリティ概要
無線機器指令は、無線機器を市場に出すための規制の枠組みを確立する中で、いくつかの追加の側面を管理する規制として、サイバーセキュリティにおける規制の基礎を提供しています。これには、プライバシー、個人データの保護、および詐欺に対する技術的機能が含まれています。
サイバーセキュリティに関する要件は無線機器指令における以下Article 3 (3) (d), (e), (f) が関連要求となります。
- Article 3 (3) (d) (ネットワークまたはその機能の危害からの保護):
無線機器は、ネットワークまたはその機能に害を及ぼしたり、ネットワークリソースを誤用したりせず、それによってサービスの許容できない低下を引き起こさないこと。 - Article 3 (3) (e) (個人データとプライバシーの保護)
無線機器には、ユーザーおよび加入者の個人データとプライバシーが保護されることを保証するための保護手段が組み込まれていること。 - Article 3 (3) (f) (詐欺からの保護)
無線機器は、詐欺からの保護を保証する特定の機能をサポートしていること。
サイバーセキュリティの整合規格
欧州委員会は、委員会実施決定(EU)2025/138の公表により、3つのサイバーセキュリティに関する整合規格を、制限付き(下表内の通知) 公開されています。
制限付きとは当該規格の特定の部分は欧州委員会によって受け入れられず、それらが特定の製品に適用される場合、当該規格だけでは製品を市場に出すために必要な適合性の推定を提供するのに十分ではなく、Notified Bodyの関与が必要になります。
EN 18031-3:2024に関してはセキュアアップデートの項目に適合性の推定を与えることができないため、Notified Bodyの関与が実質的に全製品必須となっているようです。
表1: 無線機器指令 サイバーセキュリティの制限付き整合規格
RED Articles | 整合規格 | 備考 |
3 (3) (d) | EN 18031-1:2024: 無線機器の共通セキュリティ要件 – パート1:インターネット接続無線機器 通知1:この整合規格の「rationale」および「guidance」というセクションは、指令2014/53/EUのArticle 3 (3) 第1段落 (d)に規定されている必須要件への適合の推定を与えるものではありません。※1 通知2:この整合規格は、6.2.5.1および6.2.5.2を適用する際に、ユーザーがパスワードを設定および使用できないことが許可されている場合、指令2014/53/EUのArticle 3 (3) 第1項 (d)に規定された必須要件への適合の推定を与えるものではありません。※2 |
対象範囲: |
3 (3) (e) | EN 18031-2:2024: 無線機器の共通セキュリティ要件 – パート2:データを処理する無線機器、すなわち、インターネット接続無線機器、育児用無線機器、玩具用無線機器、ウェアラブル無線機器 通知1:この整合規格の「rationale」および「guidance」というセクションは、指令2014/53/EUのArticle 3 (3) 第1段落 (e)に規定されている必須要件への適合の推定を与えるものではありません。※1 通知2:この整合規格は、6.2.5.1および6.2.5.2を適用してユーザーがパスワードを設定および使用できないことが許可されている場合、指令2014/53/EU Article 3 (3) 第1段落 (e)に適合していると推定するものではありません。※2 通知 3: この整合規格の6.1.3、6.1.4、6.1.5 または6.1.6でカバーされている無線機器のクラスまたはカテゴリについては、6.1.3.4.2、6.1.4.4.2、6.1.5.4.2および6.1.6.4.2を適用しても親または保護者のアクセス制御が確保されない場合、この整合規格は指令 2014/53/EU Article 3 (3) 第1段落 (e)に規定されている必須要件への適合の推定を与えません。※3 |
対象範囲: |
3 (3) (f) | EN 18031-3:2024 無線機器の共通セキュリティ要件 – パート3:仮想通貨または金銭的価値を処理するインターネット接続無線機器 通知1:この整合規格の「rationale」および「guidance」というセクションは、指令2014/53/EUのArticle 3 (3) 第1段落 (f)に規定されている必須要件への適合の推定を与えるものではありません。※1 通知2:この整合規格は、6.2.5.1および6.2.5.2を適用する際に、ユーザーがパスワードを設定および使用できないことが許可されている場合、指令2014/53/EU Article 3 (3) 第1段落 (f)に規定された必須要件への適合の推定を与えるものではありません。※2 通知3:この整合規格の6.3.2.4に規定されている評価基準に関しては、この整合規格は、指令2014/53/EU Article 3 (3) 第1段落 (f)に規定されている必須要件への適合の推定を与えるものではありません ※4 |
対象範囲: |
その他
参考URL
-RE指令 解説記事
RE指令(RADIO EQUIPMENT DIRECTIVE) 2014/53/EU | 第3条の必須要件について | EMCエンジニアの雑記ブログ
-欧州委員会 HP
Implementing decision – 2025/138 – EN – EUR-Lex
https://eur-lex.europa.eu/eli/reg_del/2022/30/oj/eng
-CIRCABC HP (制限の解釈に関するガイダンスを確認できます。)
Circabc
-JQA HP
概要・サービス | サイバーセキュリティ関連サービス | 電気製品・医療機器・車載機器の認証・試験 | 日本品質保証機構(JQA)
CENELEC -「EN 18031シリーズ公開」のお知らせ | ニュースリリース | JQA
EU -「欧州委員会がサイバーセキュリティ規格を発表」のお知らせ | ニュースリリース | JQA
-EMC & Safety Technical Consultant Japan HP
無線機器指令、「サイバーセキュリティ要件」の整合規格(EN 18031-1,-2,-3)を適用!2025月8月1日から – EMC & Safety Technical Consultant Japan
-Applus HP
EN 18031 Cybersecurity Testing for Radio Equipment | Applus+ Laboratories
-JAPAN Security Summit Update HP
認証機関指定試験所を徹底解説! EU RED-DA/EU CRA 近況からの技術的実務とは? 【JAPANSecuritySummit 2024 Onward Security Japanセッションレポート】 – JAPANSecuritySummit Update
-DEKRA 公開資料
dekra-red-da-guidance-standards-harmonization.pdf
-UL HP
UL Solutions Cybersecurity for RED Compliance | UL Solutions
-SGS HP
EU Harmonizes EN 18031 Standards | SGS France
-アイティアクセス株式会社 HP
RED-DA(欧州無線機器指令委託令)の整合規格指定について | アイティアクセス株式会社
コメント