
Niniejszy artykuł jest poświęcony nowemu rozporządzeniu w ramach dyrektywy dotyczącej urządzeń radiowych (UE) 2022/30, które wchodzi w życie z dniem 1 sierpnia 2025 r. Dotyczy ono każdego sprzętu radiowego, który może niezależnie łączyć się z Internetem. Szczegółowe informacje można znaleźć w rozporządzeniu delegowanym Komisji (UE) 2022/30 z dnia 29 października 2021 r., które uzupełnia dyrektywę Parlamentu Europejskiego i Rady 2014/53/UE.
Nowa era zgodności w zakresie cyberbezpieczeństwa w UE wg dyrektywy dotyczącej urządzeń radiowych (RED)
Dyrekcja Generalna ds. Rynku Wewnętrznego, Przemysłu, Przedsiębiorczości i MŚP Komisji Europejskiej wprowadziła to rozporządzenie w odpowiedzi na rosnące obawy dotyczące bezpieczeństwa urządzeń podłączonych do sieci. Wraz ze wzrostem liczby cyberataków i naruszeń bezpieczeństwa danych rośnie nacisk na uszczelnienie uregulowań prawnych w tym zakresie oraz minimalizację ryzyka.
Rozporządzenie ma na celu wzmocnienie cyberbezpieczeństwa, ochronę prywatności użytkowników i wspieranie interoperacyjności inteligentnych i połączonych do sieci urządzeń w UE. Podkreśla również zaangażowanie UE w ochronę konsumentów, utrzymanie suwerenności cyfrowej i budowanie bardziej odpornej infrastruktury cyfrowej w dobie Internetu Rzeczy.
Czym jest akt delegowany do dyrektywy dotyczącej urządzeń radiowych?
Rozporządzenie delegowane Komisji (UE) 2022/30 uzupełniające zapisy dyrektywy dotyczącej urządzeń radiowych 2014/53/UE wprowadza nowe zasadnicze wymagania w celu zapewnienia, że urządzenia radiowe:
- chronią dane osobowe i prywatność użytkowników
- zapobiegają niewłaściwemu korzystaniu z usług sieciowych
- wspierają interoperacyjność z istniejącymi sieciami
Rozporządzenie obejmuje szeroki zakres podłączonego sprzętu, w tym:
- smartfony i tablety
- inteligentne urządzenia domowe
- moduły IoT (np. Wi-Fi, Bluetooth, LTE)
- inteligentne zabawki i galanteria elektroniczna (wearables)
- routery i modemy bezprzewodowe
Ważna uwaga: Rozporządzenie nie działa wstecz. Nowe wymogi w zakresie cyberbezpieczeństwa mają zastosowanie wyłącznie do produktów wprowadzonych do obrotu po 1 sierpnia 2025 r. |
Akt delegowany zmienia zapisy Artykułu 3 ust. 3 dyrektywy dotyczącej urządzeń radiowych, gdzie dodano poniższe obowiązki:
(d) Ochrona sieci – urządzenia nie mogą mieć niepożądanego wpływu na wydajność sieci ani niewłaściwie wykorzystywać jej zasobów
(e) Ochrona prywatności użytkownika – urządzenia muszą zapobiegać nieautoryzowanemu dostępowi do danych osobowych
(f) Zapobieganie oszustwom – urządzenia muszą być wystarczająco bezpieczne, aby zapobiegać kradzieży tożsamości lub nieautoryzowanym płatnościom
Aby udowodnić zgodność z postanowieniami aktu delegowanego, producenci mogą przestrzegać norm zharmonizowanych (które mają wprowadzić instytucje takie jak ETSI lub ENISA) lub współpracować z jednostką notyfikowaną w celu przeprowadzenia oceny zgodności.

Kogo dotyczy akt delegowany do dyrektywy dotyczącej urządzeń radiowych (UE) 2022/30?
- producenci urządzeń bezprzewodowych sprzedawanych w UE
- importerzy wprowadzający produkty do UE
- dystrybutorzy i sprzedawcy detaliczni oferujący urządzenia podłączone do sieci
Będą oni odpowiedzialni za:
- aktualizację dokumentacji technicznej
- wystawienie nowej deklaracji zgodności UE (DoC)
- przeprowadzanie ocen ryzyka cyberbezpieczeństwa w odniesieniu do swoich produktów
Jakie działania są zalecane podczas przygotowywania urządzeń pod kątem zapewnienia zgodności z aktem delegowanym do dyrektywy dotyczącej urządzeń radiowych (UE) 2022/30?
- Przegląd portfolio produktów i określenie, które urządzenia są objęte zakresem nowego aktu.
- Przeprowadzanie ocen ryzyka cyberbezpieczeństwa względem odpowiednich produktów.
- Stosowanie zasad bezpiecznego projektowania secure-by-design (np. szyfrowanie, uwierzytelnianie).
- Aktualizacja oprogramowania sprzętowego i procesów w ramach oprogramowania w celu obsługi przyszłych poprawek i aktualizacji zabezpieczeń.
- Śledzenie norm zharmonizowanych w miarę ich publikowania i dostosowanie własnego podejścia do testowania.
- Szkolenie wewnętrznych zespołów w zakresie aktualizacji dokumentacji i wymagań dotyczących oznakowania CE.
Pełny tekst i wszystkie niezbędne informacje można znaleźć w rozporządzeniu delegowanym Komisji (UE) 2022/30 z dnia 29 października 2021 r., które uzupełnia dyrektywę Parlamentu Europejskiego i Rady 2014/53/UE w odniesieniu do zasadniczych wymogów określonych w Artykule 3 ust. 3 lit. d), e) i f). |
Oficjalne wersje odpowiednich aktów, w tym ich preambuły, są dostępne w Dzienniku Urzędowym Unii Europejskiej i można uzyskać do nich dostęp za pośrednictwem strony internetowej EUR-Lex.
Jakie inne zmiany zostaną wkrótce wprowadzone? Unijne i amerykańskie przepisy dotyczące cyberbezpieczeństwa, które zaczną wkrótce obowiązywać
Oprócz aktu delegowanego do dyrektywy dotyczącej urządzeń radiowych w nadchodzących latach wejdzie w życie kilka innych przepisów dotyczących cyberbezpieczeństwa:
- Ustawa w sprawie odporności cybernetycznej (CRA)
Planowane do wprowadzenia rozporządzenie UE będzie wymagało, aby urządzenia podłączone do sieci, szczególnie te używane w infrastrukturze krytycznej, miały wbudowane funkcje cyberbezpieczeństwa. Producenci będą zobowiązani regularnie udostępniać aktualizacje i poprawki zabezpieczeń. Zapewnienie zgodności będzie obowiązkowe od 2027 roku.
- Amerykański standard US Cyber Trust Mark
Dobrowolny system etykietowania w Stanach Zjednoczonych, podobny do CRA. Choć nie jest to obowiązkowe, może pomóc w promowaniu cyberbezpieczeństwa produktu.
- Amerykańskie przepisy dotyczące pojazdów podłączonych do sieci
Przepisy w USA będą wymagać zapewnienia zgodności z wymaganiami w zakresie cyberbezpieczeństwa dla oprogramowania pojazdów od 2027 r., a dla sprzętu do 2030 r. Zasady te mają zastosowanie w odniesieniu do pojazdów podłączonych do sieci, rozwiązań telematycznych na rynku wtórnym i części zamiennych sprzedawanych na rynku amerykańskim.

Masterclass Quectel – akt delegowany do dyrektywy dotyczącej urządzeń radiowych i nie tylko: Jak przygotować się na wprowadzenie nowych przepisów dotyczących cyberbezpieczeństwa?
Chcesz lepiej zrozumieć, jak nadchodzące przepisy dotyczące cyberbezpieczeństwa mogą wpłynąć na Twój projekt? Albo w jaki sposób dostawcy mogą wesprzeć Twoje starania w zakresie zapewnienia zgodności i pomóc w zabezpieczeniu urządzeń na przyszłość? Firma Quectel przygotowała prowadzone przez ekspertów webinarium na ten temat z udziałem Tomaza Petarosa i Seungryoula Yoona.
Program webinarium obejmuje następujące tematy:
- Przegląd zapisów aktu delegowanego do dyrektywy dotyczącej urządzeń radiowych i innych przepisów dotyczących cyberbezpieczeństwa, które zostaną wkrótce wprowadzone
- Jak przygotować się na nowe wymagania
- W jaki sposób firma Quectel może wesprzeć proces zapewniania zgodności z przepisami
Obejrzyj webinarium tutaj
Poznaj naszą aktualną ofertę modułów komunikacyjnych firmy Quectel. Nieustannie poszerzamy nasz asortyment o nowe modele.
Twoja opinia pomaga nam tworzyć przydatne treści dla naszych czytelników. Czy powyższe informacje były dla Ciebie przydatne? Jeśli tak, wesprzyj nas wirtualnie.
Jeżeli masz jakiekolwiek pytania lub uwagi, skontaktuj się z nami. Jeszcze raz dziękujemy za poświęcony czas i zaufanie.
Chcesz dowiedzieć się więcej o produktach firmy Quectel lub uzyskać pomoc albo poradę techniczną odnośnie wyboru odpowiedniego modelu? Masz pytania lub potrzebujesz wsparcia? Wypełnij poniższy formularz – z przyjemnością Ci pomożemy.
Czy spodobały Ci się nasze artykuły? Nie przegap żadnego! Zajmiemy się wszystkim za Ciebie i chętnie sami Ci je dostarczymy.