EUCC最新动态 | EUCC正式发布支持产品系列认证

2025-07-15 14:21
1


        ENISA(欧盟网络安全局)依据《欧盟网络安全法》和《实施条例(EU)2024/482》的授权,于 2025 年 7 月 9 日正式发布《EUCC产品系列评估指南》(版本1.0)。该指南为信息与通信技术产品制造商提供了明确的产品系列认证规范。这一新规是欧盟优化网络安全认证流程的重要举措,对企业出海欧洲市场具有深远影响。


图片


产品系列认证:

   

        产品系列是指由开发者开发的一组产品,这些产品基于相同的功能基础,满足相同的安全需求,但在硬件配置、软件版本或固件更新版本等方面可能存在差异。例如,在IT和音视频类产品中,如果多个型号的产品具有相同的外壳、主板线路图、绝缘系统等关键组件,但仅在输出功率、附件配置等非关键方面存在差异,就可以将它们视为一个产品系列进行认证。


        相较于单一产品认证,产品系列认证可以避免重复认证流程,企业只需要选择产品系列中最具代表性的产品,作为产品系列认证的主要对象,其他产品通过差异分析和测试复用即可覆盖。


认证核心要件:


1.差异分析报告:需编写差异分析报告,明确产品系列中各产品的共性和差异,以及这些差异如何影响安全目标和安全功能需求。


2.参考产品选择标准:选择能代表整个产品系列的单个产品。若没有单个代表性产品,可选择用多款产品或缩小系列范围。


3.测试复用依据:需提供测试复用依据,说明如何复用参考产品的测试结果,并证明通过抽样测试可验证整个产品系列的安全性。


4.交付物:需向评估机构提供产品系列中每个产品的样品,并随时接受抽检。



认证步骤:

    一、申请评估:

        开发者提交申请及所需文件;

        评估机构制定评估计划,确定测试范围。


    二、考评评估:

        评估机构根据选定标准和目标保障级别对提交的参考产品进行全面评估。


    三、其他产品评估

        评估机构需要验证安全目标、设计文档、用户指南、生命周期管理等是否适用于系列中的所有产品;

        根据差异分析报告和测试复用依据,抽样测试其他产品,确保产品系列安全一致性。


    四、认证

        认证机构为整个产品系列颁发单一证书,列明所有产品。


图片


        EUCC 产品系列认证的推出,可帮助企业实现"一次评估,全系列合规",减少重复测试的时间和费用,从而加快产品上市速度。为此,企业应建立完整的技术文档体系,包括产品安全架构图、配置管理记录等;完善版本管理制度,确保产品变更可追溯;提前进行合规性诊断,识别可能的认证缺陷。特别要注意避免差异分析不完整、测试样本不足等常见问题。


        望安科技将持续追踪 EUCC 最新动态,以卓越的技术实力、丰富的行业经验及前瞻性的战略视野,为企业提供一站式安全认证支撑,共同把握数字经济发展新机遇,协助企业打造符合国际标准的安全产品。