444 22 41
Sistem Kalite
Menü
TELEKOMÜNİKASYON: RED 3.3TELEKOMÜNİKASYON UYGUNLUK DANIŞMANLIĞI

RED Siber Güvenlik Uygunluğu

İnternete veya ağa bağlanan radyo ekipmanlarınız (IoT, kablosuz cihazlar) için RED (Radyo Ekipmanları Direktifi) kapsamında devreye giren siber güvenlik gerekliliklerine uyum sağlamanızda danışmanlık sağlıyoruz. Uygunluk CE işaretinin bir parçasıdır: üretici uygunluğu beyan eder (DoC); uyumlaştırılmış standart tam uygulanmadığında Onaylanmış Kuruluş sürece dahil olur, testleri akredite laboratuvarlar yapar. Sistem Kalite gereksinim analizi, dokümantasyon ve koordinasyonu üstlenir.

01

RED siber güvenlik uygunluğu nedir?

RED (Radio Equipment Directive: Radyo Ekipmanları Direktifi 2014/53/AB), AB pazarına sunulan radyo (kablosuz) ekipmanlarının güvenlik, elektromanyetik uyumluluk ve radyo spektrumunun etkin kullanımı gibi temel gerekliliklere uygunluğunu düzenler ve CE işaretlemesinin temelidir. Direktifin Madde 3.3 hükümleri, belirli ek gereklilikleri (ör. siber güvenlik) 'delege tüzüklerle' etkinleştirebilir. Bu kapsamda, İnternete veya ağa bağlanan radyo ekipmanları için siber güvenlik gereklilikleri bir delege tüzük (AB 2022/30) ile devreye alınmıştır ve belirli bir tarihten itibaren zorunlu hâle gelmiştir. Gereklilikler üç ana başlığı hedefler: (a) ağın ve şebeke kaynaklarının zarardan korunması (Madde 3.3-d), (b) kişisel verilerin ve kullanıcı gizliliğinin korunması (Madde 3.3-e) ve (c) dolandırıcılık/sahtekârlığa karşı koruma (Madde 3.3-f). Bu gereklilikler; İnternete bağlanan oyuncaklardan giyilebilir cihazlara, akıllı ev ürünlerinden endüstriyel IoT'ye kadar geniş bir ürün grubunu kapsayabilir (kapsam, ürün türü ve istisnalara göre değişir). Uygunluk için uyumlaştırılmış standartlar (EN 18031 serisi) yayımlanmıştır; bu standartların uygulanması uygunluk karinesi sağlar. Siber güvenlik uygunluğu ayrı bir belge değil, RED altında CE uygunluğunun bir parçasıdır. (Zorunluluk tarihi, kapsam ve standart durumu güncel mevzuata göre değişebilir.)

RED Madde 3.3 kapsamında etkinleştirilen siber güvenlik gereklilikleri
İnternete/ağa bağlı radyo ekipmanları (IoT, kablosuz cihazlar)
Ağ koruması + kişisel veri/gizlilik + dolandırıcılık önleme
Uyumlaştırılmış standartlar EN 18031; CE uygunluğunun parçası
02

RED siber güvenlik uygunluğu nasıl sağlanır?

Süreç, ürünün RED ve siber güvenlik gereklilikleri kapsamına girip girmediğinin (İnternete/ağa bağlanma, veri işleme, ödeme özelliği vb.) ve uygulanabilir Madde 3.3 alt gerekliliklerinin belirlenmesiyle başlar. Ürünün tehdit ve risk analizi yapılır; ağ güvenliği, kimlik doğrulama ve erişim kontrolü, güvenli güncelleme, veri koruma ve gizlilik, güvenli varsayılan ayarlar ve dolandırıcılık önleme gibi kontroller tasarıma ve yazılıma yerleştirilir. Uyumlaştırılmış standartlar (EN 18031 serisi) uygulanır; gereken testler ve değerlendirmeler akredite laboratuvarlarda yapılır ve teknik dosya ile uygunluk beyanı (DoC) hazırlanır. Uyumlaştırılmış standartların tam olarak uygulanmadığı durumlarda bir Onaylanmış Kuruluş (Notified Body) değerlendirmeye dahil olur. Ürün CE işaretlenir ve piyasaya arz edilir. Sistem Kalite; kapsam ve gereksinim analizi, risk değerlendirmesi, standart uygulaması, test ve laboratuvar/Onaylanmış Kuruluş koordinasyonu, teknik dosya ve DoC danışmanlığı sağlar; beyanı üretici düzenler.

SIKÇA SORULANLAR

RED Siber Güvenlik Uygunluğu hakkında

RED siber güvenlik uygunluğu ayrı bir belge mi?

Hayır. RED siber güvenlik gereklilikleri, ayrı bir belge değil; RED (Radyo Ekipmanları Direktifi) kapsamındaki CE uygunluğunun bir parçasıdır. Üretici, ürünün ilgili Madde 3.3 gerekliliklerini karşıladığını uygunluk beyanı (DoC) ile beyan eder ve ürünü CE ile işaretler.

RED siber güvenlik uygunluğunu kim değerlendirir?

Uyumlaştırılmış standartlar (EN 18031) tam olarak uygulandığında üretici uygunluğu kendisi beyan edebilir; standartlar uygulanmadığında veya eksik uygulandığında bir Onaylanmış Kuruluş (Notified Body) değerlendirmeye dahil olur. Testleri akredite laboratuvarlar yapar. Sistem Kalite belge/beyan vermez; hazırlık ve koordinasyon danışmanlığı sağlar.

Hangi ürünler RED siber güvenlik kapsamındadır?

Genel olarak İnternete veya bir ağa bağlanan radyo (kablosuz) ekipmanları kapsama girer: akıllı ev cihazları, giyilebilir teknolojiler, İnternete bağlı oyuncaklar, IoT ürünleri ve benzerleri. Ayrıca veri işleyen veya ödeme/para transferi yapan cihazlar için ek gereklilikler geçerli olabilir. Kesin kapsam ve istisnalar, ürün türüne ve güncel mevzuata göre belirlenir.

RED siber güvenlik ile Siber Dayanıklılık Yasası (CRA) ilişkisi nedir?

RED Madde 3.3 siber güvenlik gereklilikleri, radyo ekipmanları için CE kapsamında yürürlüktedir. AB'nin daha geniş kapsamlı Siber Dayanıklılık Yasası (Cyber Resilience Act: CRA) ise dijital unsur içeren ürünlerin tümü için siber güvenlik gereklilikleri getirir ve zamanla daha kapsayıcı bir çerçeve oluşturur. İki düzenlemenin kapsam ve geçiş ilişkisi güncel mevzuata göre değerlendirilmelidir.

TEKLİF & UZMAN RANDEVUSU

Telekomünikasyon uygunluğunuza bugün başlayın, süreci biz yönetelim.

Danışmanlık ekibimiz cihazınızı ve hedef pazarınızı değerlendirsin; size özel yol haritası, takvim ve net teklif çıkarsın. İlk görüşme tamamen ücretsiz.

WhatsApp'tan yazın