Cybersecurity for Radio Equipment Directive

無線機器指令(RED)のサイバーセキュリティ

無線機器をREDのサイバーセキュリティ要件に対応させよう

無線機器をREDのサイバーセキュリティ要件に対応させよう

2025年8月1日より、EU市場に投入されるすべての無線機器は、無線機器指令(Radio equipment directive;RED)のサイバーセキュリティ要件に準拠する必要があります。


無線機器指令(RED)おけるサイバーセキュリティ要件

現在、多くの用途に無線技術を使用する製品が増え続けています。インターネットに接続されたこれらの機器の多くは、セキュリティリスクに直面する可能性があり、潜在的な攻撃や悪用に対して脆弱になり得ます。

こうしたリスクを軽減するため、欧州委員会は無線機器指令の委任規則を採択しました。これによりサイバーセキュリティ、個人データ保護とプライバシー、金融取引の保護のレベルを高めるために、特定のカテゴリの無線機器について第3条(3)(d)、(e)、(f)が発効されました。  

  • 第3条(3) (d) (インターネットに接続された)無線機器はネットワークまたはその機能に損害を与えず、ネットワーク・リソースを悪用せず、許容できないサービスの劣化を引き起こさないこと
  • 第3条(3)(e) 無線機器は、ユーザーおよび加入者の個人情報およびプライバシーが確実に保護されるよう措置を組み込んでいること
  • 第3条(3)(f) 無線機器は、不正行為からの保護を確実にする特定の機能をサポートすること

REDサイバーセキュリティ要件の対象となる機器

RED cybersecurity devices

  1. 携帯電話、タブレット端末、デジタルカメラ、通信機器など、インターネット上での通信に無線を使用する機器 
  2. インターネット経由でデータを送信できるIoT機器
  3. ベビーモニターのような玩具や育児機器
  4. スマートウォッチやフィットネストラッカーなどのウェアラブル機器
  5. コネクテッドインダストリーズ機器



REDサイバーセキュリティ要件に準拠するまでの期日

 

JP RED-cybersecurity-requirements-timeline

欧州委員会は、欧州連合(EU)市場で入手可能な無線機器のサイバーセキュリティの向上を目的とした無線機器指令(2014/53/EU)の委任規則(2022/30)について、移行期間を1年間延長することを明らかにしました。これらのサイバーセキュリティ要件は2025年8月1日から義務付けられることになります。

Download the FAQs


製造業者が今すべきこと

当初の予定から義務化が1年延期され2025年8月発行の予定となっていますが、リスクアセスメントや多くの要件に適合する必要があるなど、この新しい分野において適合を進めるためには早期に対応を開始する必要があります。

テュフズードジャパンでは、東京試験所においてRED サイバーセキュリティ要件やEN303 645などの、IoT機器に対するサイバーセキュリティ試験所をすでに開設していて、多くの日本のお客様へサービスを提供しています。

REDサイバーセキュリティ要件への対応について、お気軽にお問い合わせください。テュフズードでは、貴社の製品のセキュリティ強化の支援をします。

 

テュフズードができること

テュフズードは、EN 303 645やIEC 62443などの規格に基づく試験・評価サービスを提供しています。テュフズードの試験所は、到来する規制に対応するための、さまざまな試験やサービスを実施することができます。また、世界的なサイバーセキュリティ規格の策定にも積極的に関与しています。

テュフズードはEU無線機器指令のノーティファイドボディです。 そのため、無線機器や設備に適用されるその他の規制や規格と合わせて、無線機器指令の要求事項への準拠をサポートすることができます。

以下について、テュフズードまでお問い合わせください: 

  • 貴社の無線機器製品がREDサイバーセキュリティの範囲に含まれるかどうかの確認したい
  • セキュリティ・バイ・デザインのような、現在のベストプラクティスは何か
  • 標準化の現状を理解したい
  • 品のセキュリティに対する信頼性を確保するための計画方法

問い合わせはこちら

もっと知る

Cybersecurity requirements Radio Equipment Directive
インフォグラフィック

無線機器指令(RED)の新たなサイバーセキュリティ要件

大半の無線機器が、RED2014/53/EUの対象となり、2025年8月から対応が義務化されます。

もっと知る

New EU security legislation
ブログ

無線機器指令(RED)に基づく新しいEUセキュリティ法制

無線機器指令(RED) 2014/53/EUの3.3条について詳しく説明します

詳細はこちら

Cyber security for medical devices
オンデマンドウェビナー

IoT機器セキュリティに関する技術基準適合認定等について

本ウェビナーでは、この新たなセキュリティ基準の対象機器と技術要件、基準認証制度の審査について解説しています。

詳細はこちら

リソースセンターへ

会社概要とおといあわせ

Site Selector