RED Delegated Act (Cybersecurity)
歐盟無線設備指令授權法案 (資安)
Delegated Regulation (EU) 2022/30
本法旨在補充指令2014/53/EU,針對無線電設備制定網路保護、個人資料與隱私保護及詐欺防護的基本要求。本規則適用於能夠透過網際網路通訊的無線電設備、供兒童照護使用的無線電設備、玩具類無線電設備及穿戴式無線電設備,以確保此類設備在歐盟市場流通時具備適當的網路安全防護能力。
重要日期與時程
2024-08-01:網路連接無線電設備(第1條第1項
2024-08-01:兒童照護、玩具及穿戴式無線電設備之個人資料保護要求(第1條第2項
2024-08-01:支援金錢轉移功能之詐欺防護要求(第1條第3項
2024-08-01:豁免條款適用(第2條
主要合規要求
- 建立網路連接無線電設備的安全設計機制,確保設備不會對網路功能造成傷害或濫用網路資源• 實施個人資料與隱私保護措施,於兒童照護設備、玩具類無線電設備及穿戴式無線電設備中納入相應保障機制• 設置詐欺防護功能,針對支援金錢、貨幣價值或虛擬貨幣轉移功能的網際網路連接無線電設備• 執行符合性評估,確認無線電設備符合指令2014/53/EU第3條第3款第(d)、(e)及(f)項的基本要求• 應用調和標準,營運商得採用按規則(EU)第1025/2012採納的自願調和標準作為符合性推定的依據• 完成盡職調查與風險評估,確保設備適配其預期使用類別或級別所對應的風險水準
先確認這幾件事
- 含無線功能的產品是否符合防範詐欺、保護個資、避免對網路造成損害的基本安全要求?
罰則
由各成員國自定處罰規則,但須具備有效性與嚇阻力。本規則未明確規定罰鍰金額或行政處罰標準,授權各成員國依據指令2014/53/EU之實施框架制訂相應懲罰措施。