من RED إلى المستقبل: كيف EN 18031 أشكال متطلبات الأمن الحاسوبي للمنتجات اللاسلكية

21 أبريل 2026

المشهد الخاص بـ أمن التكنولوجيا اللاسلكية يمر بتحول هائل. إذا كنت تصنع جهازا متصلا اليوم، أنت بالفعل خاضع لتوجيه معدات الراديو (RED)مع RED-DA (بتفويض القانون) إجباري الآن ولا يمكن للمصنعين أن يعاملوا الأمن على أنه فكرة لاحقة. وكان الموعد النهائي لشهر أغسطس 2025 هو الخطوة الأولى غير القابلة للتفاوض لضمان الأمن الحاسوبي للمعدات اللاسلكية. ولكن كيف يمكن للمصنعين أن يثبتوا بالضبط أن أمن المنتجات اللاسلكية الخاص بهم يفي بمتطلبات القانون الصارمة؟

وضع خط أساس لأمن المنتج مع المادة 3-3 من اتفاقية إزالة الأحراج

في جوهرها، تنطبق RED على أجهزة الراديو المضافة إلى السوق الأوروبية. يقدم RED-DA متطلبات أمن الإنترنت حيوية من خلال المادة 3.3(د) (حماية الشبكة)، و3.3(هـ) (البيانات والخصوصية)، و3.3(و) (منع الاحتيال). تنطبق هذه الالتزامات على كل المنتجات المُمكَّنة بالراديو المعروضة في الاتحاد الأوروبي لضمان أن الأجهزة المتصلة منخفضة التكلفة تتبع نفس مبادئ أمن الإنترنت الأساسية كما تفعل وحدة التحكم الصناعية عالية القيمة.

كما هو موضح في مقالنا حول التكيف مع المادة 3.3(د)، (هـ)، و(و)، فإن التوافق مع هذه الركائز مبكرًا يحول رحلة التصديق إلى عملية أكثر سلاسة وتوقعًا. من خلال الاستفادة من تقييمات RED للأمن الإلكتروني كقاعدة، تفي بالتزاماتك القانونية بموجب قانون الاتحاد الأوروبي وتؤسس أساس قوي لأمن المنتج.

RED blogpost2

تقدم المادة 3.3 من RED متطلبات أساسية لأمن الانترنت تنطبق على جميع المنتجات المُمكَّنة بالراديو في الاتحاد الأوروبي، من الأجهزة الاستهلاكية إلى الأنظمة الصناعية. المصدر: Freepik

سلسلة ETSI EN 18031: ترجمة القانون إلى أفعال

تعرف البنود القانونية ما يجب تحقيقه، لكنها لا تشرح دائمًا كيفية إثباته. تملأ سلسلة ETSI EN 18031 هذه الفجوة بترجمة فقرات RED للأمن الإلكتروني إلى متطلبات واضحة وقابلة للقياس. اتباع هذه المعايير المتناسقة هو الطريقة الأكثر فعالية لتحقيق افتراض المطابقة خلال تقييم المطابقة.

وينقسم المعيار إلى ثلاثة أجزاء تعكس الالتزامات الأساسية للرابطة وهي:

من خلال توفير معايير محددة للتنفيذ والتحقق، ينشئ EN 18031 لغة مشتركة للمهندسين، أفرقة الامتثال، و الهيئات المُخطرةإذا كنت ترغب في فهم العقبات التي يواجهها المصنعون أثناء هذه العملية، قراءة توزيعنا على التحديات في تنفيذ متطلبات الأمن الحاسوبي للتوجيه المتعلق بالمعدات اللاسلكية.

RED blogpost3

ترجمة سلسلة ETSI EN 18031 فقرات RED القانونية إلى معايير متناسقة قابلة للاختبار لحماية الشبكة، وأمن البيانات، ومنع الاحتيال. المصدر: Freepik

بناء دورة حياة لتطوير المنتج الآمن

إن التعامل مع تنفيذ أمن الإنترنت ضمن RED كـ "اختبار لاحق" بدلاً من تصميمه في التصميم من اليوم الأول هو من الأخطاء الشائعة. لتجنب إعادة التصميم المكلفة وتأخيرات الأشهر، يتعين على المصنعين اعتماد عقلية تصميم آمن مباشرة في دورة حياة تطوير المنتجات الآمنة.

كما تم تسليط الضوء في مقالنا حول استراتيجيات الامتثال لـ RED, يؤدي دمج EN 18031 في دورة التطوير إلى تقليل احتمالية حدوث مشكلات في منح الشهادات في المراحل المتأخرة بشكل كبير. يتضمن ذلك وضع سياسات واضحة لإدارة الثغرات الأمنية، مثل تردد التحديث، التوقيع الآمن، وقدرات التراجع. كما يعني أن فرق الهندسة، وضمان الجودة، والامتثال، وإدارة المنتجات يمكن أن تعمل من نفس معايير المتطلبات وتوقع الأدلة.

الامتثال لأجهزة IoT ولائحة الأمن الحاسوبي للاتحاد الأوروبي الأوسع نطاقا

العمل الذي تبذله في الامتثال لـ RED ليس مجرد تكلفة غير متجددة؛ بل هو الأساس الفني للتنظيم المقبل للأمن السيبراني في الاتحاد الأوروبي، بما في ذلك قانون مرونة الأمن السيبراني (CRA). من "شبه المؤكد" أن سلسلة EN 18031 ستشكل أيضًا الأساس للمعايير الأفقية المتناغمة لـ CRA.

كما لوحظ في لماذا RED هو مخطط CRA Success، وستكون الجهات المصنعة مسؤولة عن تصحيح أوجه الضعف لسنوات بعد البيع. من خلال دمج الضوابط EN 18031 في تصميم المنتجات اليوم، تتوقع الفرق التهديدات، تبسيط الوثائق، وبناء حلول مرنة جاهزة للانتشار العالمي. وعلاوة على ذلك، وكما تم استكشافه في ملاحِق قانون الطاقة المتجددة وقانون الذكاء الذكي، إذا كان جهازك اللاسلكي يستخدم الذكاء الاصطناعي لوظائف الأمان الإلزامية، وقد يواجه قريباً تدقيقاً أكثر صرامة بموجب قانون .

Summary

تحقيق التوافق مع RED لأجهزتك اللاسلكية أكثر من مجرد عقبة تنظيمية؛ بل هو ميزة استراتيجية. من خلال التوافق مع المادة 3.3 من RED واستخدام سلسلة ETSI EN 18031، يمكن للمصنعين التنقل بثقة عبر تقييمات المطابقة.

كيف يمكن لمختبر CCMA أن يساعدك على تحقيق أهدافك.

في مختبر الأمن الإلكتروني لدى QIMA CCLab، ندعم المصنعين في تلبية متطلبات RED من خلال:

  • دعم RED من البداية للنهاية: من رسم الخرائط إلى التقديم إلى هيئة مبلغة.

  • إعداد الوثائق ومراجعتها: مواءمة جميع الأدلة الأمنية مع توقعات الملفات التقنية في RED.

  • اختبار الأمن السيبراني المعتمد: توفير النتائج التي يمكن أن يقبلها CerTrust (معرف الجسم المُخطر 2806) لاختبار النوع في الاتحاد الأوروبي.

الأسئلة الشائعة

ما هي توجيهات المعدات اللاسلكية (RED)؟

ويشكل التوجيه المتعلق بالمعدات اللاسلكية إطاراً تنظيمياً يضمن سلامة المعدات اللاسلكية الموضوعة في سوق الاتحاد الأوروبي وامتثالها. وإلى جانب معايير الصحة والسلامة، فإن قانونها الصادر مؤخرا بشأن التفويض يفرض بشكل صارم تدابير حماية أمن الفضاء الحاسوبي، وحماية الشبكات، والبيانات الشخصية، والحماية من الاحتيال.

ما هي أنواع المنتجات المشمولة تحت RED؟

ويغطي هذا البرنامج طائفة واسعة من المنتجات التي تستخدم طيف الترددات الراديوية. ويشمل ذلك الأجهزة اللاسلكية (الهواتف الذكية والحواسيب المحمولة وأجهزة اللاسلكي الذكية) وأجهزة اللاسلكي المتصلة بالإنترنت وأجهزة قصيرة المدى مثل أجهزة Wi-Fi ومعدات البلوتوث وحتى معدات المحطات الطرفية للاتصالات السلكية واللاسلكية.

كيف يثبت المصنعون التزامهم بـ RED؟

ويجب على المصنِّعين أن يضعوا ويحافظوا على وثائق تقنية تثبت مطابقتها للمتطلبات الأساسية لمقتضيات خفض الانبعاثات الناتجة عن إزالة الغابات. وفي حين أن بعض الأجهزة تسمح بالإقرار الذاتي (إذا استخدمت المعايير المنسقة استخداماً كاملاً)، فالمنتجات ذات المخاطر العالية أو الخصائص المحددة تتطلب من الناحية القانونية مشاركة إلزامية من جانب هيئة مُخطرة.

مقالات ذات صلة