Certified by Nemko.
Trusted by the world.
Global trust starts with certified products
Your Trusted Partner in Product Certification
From testing to certification, Nemko helps manufacturers ensure safety, compliance, and global market access.
从破坏关键基础设施的运营和服务、泄露敏感的个人和机密信息,乃至操纵和直接窃取金融资产,怀有恶意的人发起的网络攻击所带来的风险无所不在。
监管机构和业界正在积极努力通过制定标准、协议和最佳实践来帮助抵御网络攻击,从而遏制这种日益严重的威胁。
欧盟RED 指令(2014/53/EU)网络安全要求
-
Article 3.1 (a) 安全; -
Article 3.1 (b) EMC; -
Article 3.2 Radio; -
Article 3.3 (d).(e).(f) 网络信息安全, - Article 3.4 通用充电接口
指令涵盖的产品:
-
手机、平板电脑、笔记本电脑 -
无线玩具和儿童安全设备,如婴儿监视器 -
可穿戴设备,如智能手表和健康追踪器等 -
智能摄像头、电视、智能音箱、智能显示屏 - 智慧家电,烟雾探测器、智能门锁、窗户传感器等
欧盟网络弹性法案CRA (2024/2847)
欧盟网络信息弹性法案(Cyber Resilience Act-CRA) 已正式在欧盟官方日记上公布并于2024年12月10日起生效。
欧盟网络弹性法案CRA作为一个独立的网络信息安全的CE标识指令,将于2027年12月起强制实施。届时,独立的网络安全指令将取代现有RED指令中的网路信息安全要求。 而CRA中制造商对于漏洞报告的义务将于2026年9月起首先强制执行。
CRA指令涵盖更加广泛的产品,在欧盟市场上销售的,预期用途包括与设备或网络有直接或间接的逻辑或物理数据连接的具有数字元素的产品,都在CRA管控的范围内,除特殊豁免情况外。
评估标准
-
EN 18031-1 适用于第3.3(d)条: 与网络连接的设备。 -
EN 18031-2 适用于第3.3(e)条: 涉及隐私数据处理的无线设备。(有关”隐私数据“的详细定义,请参阅欧盟法规2016/679第4(1)条和4(2)条以及指令2002/58/EC第2(b)条和(c)条)。 - EN 18031-3 适用于第3.3(f)条: 涉及货币交易的无线设备。(有关”货币“的定义,请参考欧盟指令2019/713第2(d)条)。网络安全措施应考虑到电子支付行业新兴的犯罪趋势,如加密劫持、勒索软件、与近场通信相关的欺诈和生物识别认证篡改等。
此外,相应于CRA法规,欧盟制定了 EN 41000 系列横向标准和 EN304 系列30多项纵向标准, 分别适用于不同类别或不同风险等级的产品。
Nemko支持
Nemko 中国的网络信息安全团队提供本地的网络安全符合性评估检测和出具报告,本地审核。 提供ETSI 303 645 或EN 18031 系列标准的评估,检测和培训。
针对RED指令中网络安全要求:
Nemko 集团挪威总部和北美加拿大发证部门都有无线设备指令的公告机构资质。 Nemko中国本地技术审核专家直接审核报告。客户可以选择获取一份包含所有RED必要条款的证书,可以选择单独获取RED Article 3.3 证书。
针对CRA
Nemko可以提供针对具体产品的法规要求适用性分析,培训和差异分析。
对于漏洞报告义务,Nemko 提供顾问服务,指导制造商建立妥善的应对流程。
根据适用的标准评估CRA对产品技术设计上的网络安全要求。
Nemko网络安全服务
研究公司Statista估计,到2025年,全球通过物联网(IoT)连接的设备总数将超过210亿。对于这个不断增长的数字,意味着什么呢?
了解更多关于网络安全和物联网
ISO/IEC 15408-1:2009为评估信息技术设备(ITE)的安全性提供了一个国际公认的框架。
了解更多
新的网络威胁每天都在出现,很少有组织拥有必要的专业知识或资源来评估其潜在风险。了解Nemko可以为您提供什么帮助?
了解更多
通过Nemko的渗透测试,我们可以识别和利用您的软件或系统中的任何弱点,从而提高其网络安全性能。
了解更多
ISO/IEC 27001:2017是信息安全管理体系标准,该标准针对组织内部实施的安全管控制定了相关要求。
了解更多
处理个人数据或个人身份信息的组织机构可以考虑在 ISO/IEC 27001 认证中添加 ISO/IEC 27701 认证。
了解更多与Nemko合作的优势
与Nemko合作可以帮助您的组织应对当今网络安全环境中出现的挑战。
Nemko 在2020年收购的Systemsikkerhet公司是挪威最早的信息安全咨询公司,也是挪威国家安全局认可的四个信息安全测试实验室之一。
Nemko专家团队积极参与开发最新的网络安全标准和协议,熟知最新的要求和即将出台的要求。
Nemko具备在网络安全、产品安全、无线电/电信和电磁兼容性(EMC)方面综合的专业知识,可以为寻求其IT系统和设备提供全面测试和认证服务的制造商提供强大的一站式解决方案。
Nemko在全球六大洲拥有近30个服务地点,无论您身在何处,目标市场在哪,我们都能支持您的产品实现全球市场准入。
使合规清晰明了
合规要求可能延缓产品上市进度并带来不必要的风险。Nemko 将合规融入产品开发流程,帮助团队减少返工、简化审批,并有信心地将产品推向市场。




