
Ez a cikk a 2025. augusztus 1-jén hatályba lépő módosított 2022/30/EU rendeletet (RED DA) mutatja be. A rendelet minden olyan rádióberendezésre vonatkozik, amely képes önállóan csatlakozni az internethez. A részletekért lásd a Bizottság (EU) 2022/30 felhatalmazáson alapuló rendeletét (2021. október 29.), amely az Európai Parlament és a Tanács 2014/53/EU irányelvét egészíti ki.
Új korszak a RED-irányelv által szabályozott uniós kiberbiztonsági követelményeknek való megfelelés terén
A szóban forgó rendeletet az Európai Bizottság Belső Piaci, Ipar-, Vállalkozás- és Kkv-politikai Főigazgatósága a csatlakoztatott eszközök biztonságával kapcsolatos növekvő aggodalmakra válaszul vezette be. A kibertámadások és adatvédelmi incidensek számának növekedésével egyre nagyobb az igény a szabályozás tökéletesítésére és a kockázatok minimalizálására.
A rendelet célja a kiberbiztonság megerősítése, a felhasználók adatainak védelme, valamint az intelligens és összekapcsolt eszközök közötti interoperabilitás unión belüli támogatása. Emellett hangsúlyozza az EU elkötelezettségét a fogyasztók védelme, a digitális szuverenitás fenntartása és egy ellenállóbb digitális infrastruktúra kiépítése iránt a dolgok internetének (IoT) korában.
Mi az a rádióberendezésekről szóló irányelv kiegészítéséről szóló, felhatalmazáson alapuló rendelet (RED DA)?
A Bizottság (EU) 2022/30 felhatalmazáson alapuló rendelete, amely a rádióberendezésekről szóló 2014/53/EU irányelvet (RED) egészíti ki, új, alapvető követelményeket vezet be annak érdekében, hogy a rádióberendezések:
- védjék a személyes adatokat és a felhasználók magánéletét
- megakadályozzák a hálózati szolgáltatásokkal való visszaélést
- támogassák a meglévő hálózatok közötti interoperabilitást
Azaz a rendelet a csatlakoztatott berendezések széles skálájára vonatkozik, beleértve a következőket:
- okostelefonok és táblagépek
- okosotthon-eszközök
- IoT-modulok (pl. Wi-Fi, Bluetooth, LTE)
- okosjátékok és viselhető eszközök
- vezeték nélküli routerek és modemek
Fontos megjegyzés: A szabályozás nem visszamenőleges hatályú. Az új kiberbiztonsági követelmények csak a 2025. augusztus 1. után forgalomba hozott termékekre vonatkoznak. |
A felhatalmazáson alapuló rendelet a rádióberendezésekről szóló irányelv 3. cikk (3) bekezdését az alábbi kötelezettségek hozzáadásával módosítja:
(d) Hálózatvédelem – az eszközök nem veszélyezthetik a hálózat teljesítményét, és nem használhatják rendeltetésellenesen a hálózati erőforrásokat
(e) Felhasználói adatvédelem – az eszközöknek meg kell akadályozniuk a személyes adatokhoz való jogosulatlan hozzáférést
(f) Csalásmegelőzés – az eszközöknek elég biztonságosnak kell lenniük ahhoz, hogy megakadályozzák a személyazonosság-lopást vagy a jogosulatlan fizetéseket
Az irányelvnek való megfelelés igazolása érdekében a gyártók vagy a harmonizált szabványokat követik (elvárás szerint az ETSI vagy az ENISA szabványokat), vagy a megfelelőségértékelés végrehajtásában egy bejelentett szervezettel működnek együtt.

Kire vonatkozik a rádióberendezésekről szóló 2022/30/EU irányelv?
- az EU-ban értékesített vezeték nélküli eszközök gyártói
- az EU-ba termékeket hozó importőrök
- csatlakoztatott eszközöket kínáló forgalmazók és kiskereskedők
Ezek a szereplők az alábbiakért lesznek felelősek:
- a műszaki dokumentáció frissítése
- új EU-megfelelőségi nyilatkozat (DoC) kiadása
- a termékekre vonatkozó kiberbiztonsági kockázatértékelések végrehajtása
Milyen lépéseket ajánlott megtenni az eszközök rádióberendezésekről szóló 2022/30/EU irányelvre való felkészítésekor?
- Tekintse át termékportfólióját, és azonosítsa, hogy mely eszközök tartoznak az új rendelet hatálya alá.
- Végezze el az azonosít termékek kiberbiztonsági kockázatértékelését.
- Alkalmazza a tervezéskor beépített biztonság alapelveket (pl. titkosítás, hitelesítés).
- Frissítse a firmware-t és a szoftverfolyamatokat a jövőbeli javítások és biztonsági frissítések támogatása érdekében.
- Kövesse nyomon a harmonizált szabványok megjelenését, és igazítsa ezekhez vizsgálati/tesztelési eljárásait.
- Biztosítson képzést belső csapatainak a dokumentációk frissítései és a CE-jelölési követelmények terén.
A teljes szöveget és az összes szükséges információt a Bizottság (EU) 2022/30 felhatalmazáson alapuló rendeletében (2021. október 29.) találja, amely az Európai Parlament és a Tanács 2014/53/EU irányelvét egészíti ki a 3. cikk (3) bek. d), e) és f) pontjában meghatározott alapvető követelmények tekintetében. |
A vonatkozó jogi aktusok hivatalos változatai, azok preambulumait is beleértve, az Európai Unió Hivatalos Lapjában, illetve az EUR-Lex portálon keresztül érhetők el.
Mi várható még? Közelgő uniós és amerikai kiberbiztonsági szabályozások
Az elkövetkező években a RED DA mellett számos további kiberbiztonsági szabályozás is hatályba lép:
- Kiberrezilienciáról szóló jogszabály (CRA)
Ez a közelgő uniós szabályozás előírja, hogy a csatlakoztatott eszközök – különösen a kritikus infrastruktúrában használt eszközök – beépített kiberbiztonsági funkciókkal rendelkezzenek. A gyártóknak rendszeres biztonsági frissítéseket és javításokat kell alkalmazniuk. A jogszabálynak való megfelelés 2027-től lesz kötelező.
- Amerikai kiberbiztonsági jelzés (US Cyber Trust Mark)
Egy önkéntes, az USA-ban bevezetett címkézési rendszer – célját tekintve hasonló a CRA-hoz. Bár nem kötelező, segíthet a termékek kiberbiztonsági hitelességének növelésében.
- Az összekapcsolt járművek szabályozása az USA-ban
Az amerikai szabályozások 2027-től előírják a járműszoftverek kiberbiztonsági megfelelőségét; ugyanez a hardverekre vonatkozólag 2030-ban lép hatályba. Ezek a szabályok az amerikai piacon értékesített, internetre csatlakoztatott járművekre, utángyártott telematikai megoldásokra és pótalkatrészekre vonatkoznak.

Quectel mesterkurzus – A RED DA rendeleten innen és túl: Hogyan készüljünk fel az új kiberbiztonsági szabályozásokra?
Szeretné jobban megérteni, hogyan befolyásolhatják projektjét a közelgő kiberbiztonsági szabályok? Esetleg azt, hogyan támogathatják a beszállítói a megfelelőség irányában tett erőfeszítéseit, és hogyan segíthetnek eszközei jövőbiztossá tételében? A Quectel szakértők által vezetett webináriumot állított össze a témáról, Tomaz Petaros és Seungryoul Yoon részvételével.
A webinárium programja a következőket tartalmazza:
- A RED DA rendelet és más, hamarosan megjelenő kiberbiztonsági szabályozások áttekintése
- Hogyan készüljünk fel az új követelményekre?
- Hogyan támogathatja a Quectel a rendeletnek való megfelelés érdekében tett lépéseit?
Nézze meg webináriumunkat itt.
Fedezze fel Quectel kommunikációs moduljaink aktuális kínálatát. Az új modellek megjelenésével folyamatosan bővítjük kínálatunkat.
Visszajelzése segít abban, hogy valóban hasznos tartalmakat készítsünk olvasóink számára. Értékelje a fenti információkat, járuljon hozzá egy jelképes összeggel ehhez a cikkhez!
Ha bármilyen kérdése vagy észrevétele van, forduljon hozzánk bizalommal. Még egyszer köszönjük az idejét és a bizalmát.
A Quectel-termékekkel kapcsolatos egyéb információra vagy műszaki tanácsra van szüksége a megfelelő termék kiválasztásához? Netán más jellegű kérdése vagy kérése van? Töltse ki a lenti űrlapot, és mi állunk szíves rendelkezésére!
Önnek is tetszenek cikkeink? Ne maradjon le egyről sem! Nem kerül erőfeszítésébe, mi eljuttatjuk Önhöz.