新闻文章
QIMA估计,大多数连接的产品仍然低于18031EN
QIMA启动Cyberexper,一个AI辅助遵守准备平台,帮助IoT制造商达到RED 网络安全要求。 映射EN 18031证据需要,并准备通过CCLab 进行专家审查或测试——为中小型制造商提供免费的范围等级。
QIMA是全球测试、检查和认证的知名机构,今天推出了Cyberexpert(yberexpert.qima)。 欧盟无线电设备指令(RED)网络安全要求和统一标准EN 18031的准备就绪平台。 该平台有助于制造商了解对其产品适用哪些要求,安排风险评估。 编写证据和文件,并早日确定需要进行专家审查或测试的领域,而设计决定仍有待作出。
RED 网络安全要求于 2025 年 8 月 1 日强制执行,通过多部分协调标准涵盖网络保护、个人数据和隐私,以及防止欺诈。 基于其在网络安全评估方面的经验,QIMA 估计目前在欧盟市场上只有 5% 到 10% 的联网无线产品做好展示 EN 18031 对标准备。 其余的面临着技术文档、证据以及若出现市场监督当局质询时的持续市场准入问题。
差距很少是不愿意的。 大多数制造商想要遵守,但却无法知道其产品适用什么,如何构建证据,或有多少足够。 QIMA的网络安全工程师所看到的最常见且最昂贵的错误是一个团队决定他们的产品在没有这种情况下已经超出范围。 往往因为它们承担了事先认证的无线电模块,涵盖整个产品。
电子表格和实验室周期之间的准备层
大多数制造商都以咨询人、内部电子表格和临时化实验室雇用的混合形式为RED作准备——缓慢、成本高并且容易出现范围差距。 Cyberexpert 在测试和认证之前完成, 赋予监管、产品安全、研发和QA团队一个共享的工作空间来扩大适用的范围, 在设计决定仍然可以改变的情况下,进行结构合理的自我评估,并及早编写技术文件。
平台的 AI 产品安全助理是建立在CCLab专有的网络安全评估数据上的,而不是仅仅根据已公布的标准工作的通用模型。 因此,它的指导反映了如何根据EN 18031评估一个已连接的产品。
Cyberexpert 提供免费档和专业计划,详细价格和完整功能信息可以在 这里 查看。
几十年来,为了制定新的欧盟条例做好准备,就需要聘用一名顾问或一个实验室。 EN 18031 过于复杂,过于新颖,影响到太多的产品,无法推广。 我们建造Cyberexpert 是因为必须做的工作,知道什么适用,产品的绘图要求。 应尽早在制造商自己的团队内部、在结构适当的情况下准备证据。 实验室测试和专家审评仍然是重要的,当团队需要时,它们就被纳入工作流程中。 但不应将准备工作锁在咨询日费率后。”- Jonatan Bodo, Information Security Expert, CCLab (一家QIMA 公司)

从准备状态到测试的综合路径
将Cyberexpert与独立的合规工具区分开来的是它与QIMA测试和检查足迹的联系。 团队可以从平台上的范围规划转向CCLab 网络安全工程师的专家审查,并在需要时进入CCLab的协调测试路径。 在Cyberexpert准备的证据的结构是为了证明该过程后来所需要的文件。 遵守规定和宣布遵守规定的责任仍然在于制造商。
CCLab是一家QIMA公司,2022年以来就在Iot公司进行网络安全测试和评价。 工业产品和消费品与平台的专家审查和测试路径相连。
“我们与之合作的小组并未因意旨而受阻,他们被口译阻挡。 EN 18031 密度, 我们所看到的最常见的晚期问题是范围漂移:一个假定一个认证无线电模块的团队涵盖整个产品。 或将文件视为在测试后而不是与设计并驾齐驱。 Cyberexpert 前端负载以一种有条理的方式工作 因此,到某一产品到达实验室时,证据已经到位,迭代周期缩短。 - Ferenc Molnar, CEO, CCLab (一家QIMA 公司)
今天根据《网络抗性法》为RED构建。
广泛预期EN 18031系列将为正在制定的《欧盟网络抗灾法》统一标准提供资料。 其报告义务适用于2026年9月11日,其主要义务适用于2027年12月11日。 从事RED网络安全工作的制造商目前正在构筑他们也将需要的部分结构,特别是证据方面。 尽管减少毁林和森林退化所致排放量的遵守本身并不能确定遵守登记册系统管理人的要求。 Cyberexpert 的 CRA专用能力,包括脆弱性管理工作流程,已被规划为平台路线图的一部分。
可用性
Cyberexpert 现在可以在 cyberexpert.qima.com上使用。 制造商可以在不需要销售联系的情况下开始免费的范围评估,并可以升级到专业计划或要求演示。 <strong>QIMA 将于2026年6月23日上午10时在CET上主办一次网络研讨会,通过EN 18031 的范围和准备状态让制造商走路; 注册详细信息可用 </strong><a href="https://www.qima.com/webinar/2026__06__cyberexpert_webinar" title=""><strong><u></u></strong></a><strong><strong> </strong>
遵守RED和EN 18031仍由制造商负责。 Cyberexpert提供准备、自我评估和文件支助,不构成法律咨询或认证。
---
关于 QIMA
在QIMA,我们正在执行一项任务,帮助我们的客户制造消费者能够信任的产品。 我们制定了测试、检查和认证的遵守办法,使供应链更加灵活、可持续和产品创新。 全球有30 000家企业在消费产品、农业食品和生命科学行业使用我们的服务。 真正使我们分离的是我们对我们的客户不屈不挠地关怀的独特文化。 并承诺提供能够将深度技术和人的智力结合起来的直觉解决办法; 这正是QIMA继续扰乱测试、检查和认证工业的方式。
关于CCLab
CCLab 是一个网络安全实验室和一个QIMA公司。 它为IOT、工业和与消费者有关的产品提供经认证的网络安全测试和评价服务。 包括根据欧盟无线电设备指令、ETSI EN 303 645和IEC 62443,并与制造商合作准备《欧盟网络抗灾法》。 在 cclab.com 上了解更多信息。
媒体联系方式
Stephanie Li
Senior Marketing & Communications Manager stephanie.li@qima.com