Các quy định về an ninh mạng của EU RED hiện áp dụng cho bộ sạc xe điện kết nối mạng.

Các quy định về an ninh mạng của EU RED hiện áp dụng cho bộ sạc xe điện kết nối mạng.

September 05, 2025

Bản tóm tắt

Từ ngày 1 tháng 8 năm 2025, các điều khoản về an ninh mạng của Chỉ thị Thiết bị Vô tuyến (RED) của EU dành cho các sản phẩm kết nối sẽ có hiệu lực. Đối với việc sạc xe điện, bất kỳ bộ sạc nào có Wi-Fi, mạng di động hoặc BLE đều phải đáp ứng các yêu cầu về an ninh ngay từ khâu thiết kế; các thiết bị xử lý dữ liệu cá nhân phải bổ sung các biện pháp bảo vệ quyền riêng tư; và các sản phẩm cho phép thanh toán phải triển khai các biện pháp kiểm soát chống gian lận.

 

Ủy ban Châu Âu đã liệt kê EN 18031-1/-2/-3:2024 là các tiêu chuẩn hài hòa để giả định sự phù hợp. Danh sách OJ bao gồm các hạn chế, do đó chỉ các điều khoản quy phạm được áp dụng đúng mới cho phép giả định. Các thiết bị không có mô-đun không dây nói chung nằm ngoài Điều 3(3), nhưng sự tuân thủ ở cấp hệ thống vẫn áp dụng cho toàn bộ bộ sạc.

 

 

Điều gì đã thay đổi và tại sao điều đó lại quan trọng?

• Phạm vi hiện nay đã vượt ra ngoài việc tuân thủ các quy định về tần số vô tuyến (RF). Chức năng kết nối đòi hỏi các biện pháp kiểm soát bắt buộc về bảo mật, quyền riêng tư và chống gian lận.

 

• Có một lộ trình chứng nhận rõ ràng. Việc áp dụng tiêu chuẩn EN 18031 có thể tạo ra giả định; nếu không, hãy sử dụng lộ trình của Cơ quan Chứng nhận được chỉ định.

 

• Quy trình mua sắm sẽ được thắt chặt. Các gói thầu và kiểm toán của EU sẽ yêu cầu các bản cập nhật đã ký, chính sách chứng chỉ, SBOM, xử lý lỗ hổng bảo mật và hướng dẫn người dùng.

 

  

Ai bị ảnh hưởng trong hệ sinh thái sạc điện?

• Bộ sạc DC và AC tích hợp kết nối (LTE, Wi-Fi, BLE).

• Các tính năng tích hợp hệ thống quản trị dựa trên thông tin đăng nhập thiết bị, nhật ký hoặc cập nhật OTA.

• Bộ sạc chấp nhận thanh toán tức thời hoặc hỗ trợ mã thanh toán.

• Các phụ kiện phần cứng không có mô-đun không dây thường nằm ngoài phạm vi, trong khi bộ sạc như một hệ thống vẫn nằm trong phạm vi.

 

Các mốc thời gian và ngày quan trọng

Lưu ý: Danh sách EN 18031 trong OJ bao gồm các hạn chế; chỉ những điều khoản quy phạm được áp dụng đúng cách mới tạo ra giả định về sự phù hợp.

 

 

Cột mốc quan trọng | Ý nghĩa của nó đối với việc sạc xe điện

Ngày 30 tháng 1 năm 2025 | Tiêu chuẩn EN 18031-1/-2/-3:2024 được liệt kê trong Công báo chính thức, cho phép giả định sự phù hợp khi được áp dụng đúng cách.

Ngày 1 tháng 8 năm 2025 | Các điều khoản an ninh mạng RED (Điều 3(3)(d)(e)(f)) có thể được thực thi đối với thiết bị vô tuyến nằm trong phạm vi, bao gồm cả bộ sạc được kết nối.

2025–2026 | Các nhà sản xuất và nhà điều hành thống nhất các bộ tài liệu (đánh giá rủi ro, báo cáo thử nghiệm, SBOM, chính sách cập nhật) và triển khai tăng cường độ bền cho thiết bị tại hiện trường.

 

Tiêu chí đánh giá nhà cung cấp đối với bộ sạc xe điện tuân thủ tiêu chuẩn EU RED (danh sách kiểm tra EN 18031)

Sử dụng danh sách kiểm tra EN 18031 sau đây để nhanh chóng xem xét các hệ thống.

 

Bảo mật và cập nhật phần mềm (hình ảnh được ký điện tử, bảo vệ khôi phục phiên bản trước, kênh mã hóa, xoay vòng khóa).

Lưu ý: ngăn chặn mã độc trái phép và đảm bảo khôi phục an toàn.

 

Kiểm soát truy cập (không cho phép mật khẩu mặc định hoặc trống, thay đổi mật khẩu khi đăng nhập lần đầu, khóa tài khoản và giới hạn số lần truy cập, tài khoản có quyền hạn tối thiểu).

Tóm lại: Ngăn chặn việc đột nhập dễ dàng và hạn chế sự di chuyển ngang.

 

Bảo vệ chống lạm dụng mạng cho OCPP/MQTT/HTTPS (giới hạn băng thông, phát hiện bất thường, bảo vệ chống tấn công phát lại và tấn công từ chối dịch vụ, dịch vụ được tăng cường bảo mật).

Lưu ý: Ngăn chặn việc đăng ký botnet và các cơn bão lưu lượng truy cập.

 

Quyền riêng tư và nhật ký (giảm thiểu dữ liệu, lịch trình lưu giữ, thông báo về quyền riêng tư cho người dùng, xuất nhật ký an toàn).

Tóm lại: chỉ thu thập những gì bạn cần và giữ gìn cẩn thận.

 

Các phương thức thanh toán, nếu có (mã hóa và ký điện tử đầu cuối, thiết kế chống giả mạo, kiểm soát kép đối với việc hoàn tiền và thanh toán).

Tóm lại: bảo vệ việc chuyển giao giá trị và giảm rủi ro gian lận.

 

Bộ hồ sơ chứng cứ (ma trận phạm vi phủ sóng EN 18031, báo cáo thử nghiệm, công bố lỗ hổng và thỏa thuận mức dịch vụ (SLA) về bản vá, phần bảo mật trong hướng dẫn sử dụng, Tuyên bố hợp quy của EU, chỉ mục hồ sơ kỹ thuật).

Lưu ý: Hãy đưa ra bằng chứng, chứ không phải lời hứa.

 

 

Sơ đồ yêu cầu-trường hợp sử dụng

 

Yêu cầu RED | Trường hợp sử dụng điển hình cho sạc xe điện | Ví dụ về các biện pháp kiểm soát được chấp nhận

3(3)(d) Lạm dụng mạng | Ngăn chặn việc đăng ký botnet hoặc DDoS thông qua modem sạc | Tường lửa, giới hạn tốc độ, xác thực lẫn nhau TLS, dịch vụ được tăng cường

3(3)(e) Bảo vệ dữ liệu | Xử lý định danh người lái xe, dữ liệu phiên, siêu dữ liệu | Giảm thiểu dữ liệu, mã hóa ẩn danh, ghi nhật ký truy cập, chính sách lưu giữ

3(3)(f) Phòng chống gian lận | Thanh toán ad-hoc bằng mã QR hoặc thẻ | Bằng chứng mật mã, các yếu tố bảo mật hoặc HSM, kiểm soát kép đối với việc hoàn tiền

 

 

Cách thức triển khai tuân thủ quy trình (quy trình sẵn sàng thực thi)

Xác định phạm vi → Đánh giá mối đe dọa và lỗ hổng → Triển khai các biện pháp kiểm soát (phần mềm nhúng, thông tin xác thực, truyền thông, thanh toán, bảo mật) → Xác thực (kiểm thử nội bộ và, nếu cần, bởi một Cơ quan được chỉ định) → Biên soạn hồ sơ kỹ thuật (phân tích rủi ro, SBOM, báo cáo thử nghiệm, đối chiếu EN 18031, hướng dẫn sử dụng) → Phát hành Tài liệu Tuân thủ EU và dán nhãn → Giám sát và vá lỗi với các SLA công bố và khắc phục sự cố đã được xác định.

 

Kế hoạch hành động 30-60-90 ngày

Ngày 0–30: Xác nhận những mẫu nào bao gồm mô-đun không dây; lập bản đồ khả năng áp dụng Điều 3(3)(d)(e)(f); soạn thảo SBOM và đánh giá rủi ro ban đầu; sắp xếp phạm vi phủ sóng EN 18031.

 

Ngày 31–60: Vận chuyển các chính sách xác thực và cập nhật bảo mật; tăng cường bảo mật cho OCPP/MQTT/HTTPS; giảm thiểu và ghi chép dữ liệu; xác định các biện pháp kiểm soát gian lận cho các luồng thanh toán; lên lịch đánh giá của bên thứ ba hoặc Cơ quan được thông báo nếu chưa hoàn toàn phù hợp với EN 18031.

 

Ngày 61–90: Hoàn tất thử nghiệm, hồ sơ kỹ thuật và tài liệu EU DoC; dán nhãn và phát hành; thử nghiệm bảo mật thực địa tại các địa điểm được chọn; công bố thỏa thuận mức dịch vụ (SLA) về xử lý lỗ hổng và bản vá.

 

 

Tác động đến lộ trình phát triển sản phẩm

• Các bộ sạc hỗ trợ chuẩn 15118 và hệ thống phụ trợ OCPP 2.x sẽ tập trung vào việc xử lý thông tin xác thực và chứng chỉ mạnh mẽ hơn.

 

• Các yêu cầu đề xuất (RFP) sẽ xem xét các hoạt động cập nhật bảo mật và chất lượng bằng chứng cũng như công suất định mức.

 

• Hệ thống đặt phòng trực tuyến (OTA) đáng tin cậy giúp giảm số lượt truy cập trang web và hỗ trợ giảm chi phí trọn vòng đời sản phẩm.

 

 

Ghi chú của Workersbee

Workersbee hỗ trợ các dự án hướng tới EU với các cụm đầu nối và cáp, đồng thời điều chỉnh hướng dẫn tích hợp bộ sạc phù hợp với các biện pháp kiểm soát an ninh mạng RED. Đối với các chương trình DC tìm kiếm sự phù hợp theo giả định, nhóm kỹ thuật của chúng tôi có thể cung cấp danh sách kiểm tra phạm vi phủ sóng EN 18031 ngắn gọn và các mẫu văn bản tài liệu kỹ thuật thông qua các liên kết: hướng dẫn kỹ thuật của Workersbee, bí quyết về đầu nối DC của Workersbee.

 

 

 

Câu hỏi thường gặp

Hỏi: Nếu bộ sạc không có tính năng thanh toán thì Điều 3(3)(f) có còn áp dụng không?

A: Không. Chỉ những thiết bị cho phép thanh toán hoặc chuyển giá trị tiền tệ mới thuộc mục 3(3)(f). Bộ sạc đó vẫn có thể cần đáp ứng mục 3(3)(d) và 3(3)(e).

 

Hỏi: Tôi có cần một cơ quan chứng nhận nếu tôi áp dụng hoàn toàn tiêu chuẩn EN 18031 không?

A: Việc áp dụng đầy đủ và chính xác các tiêu chuẩn hài hòa có thể tạo ra giả định. Nếu chỉ áp dụng một phần hoặc có sự không chắc chắn, thì việc sử dụng Cơ quan được chỉ định sẽ giảm thiểu rủi ro.

 

Hỏi: Liệu những hạn chế của OJ có nghĩa là chỉ cần tiêu chuẩn EN 18031 là đủ?

A: Không. Chỉ những điều khoản quy phạm được áp dụng đúng cách mới tạo ra giả định. Nếu bạn đi chệch hướng hoặc gặp phải trường hợp mơ hồ, hãy sử dụng quy trình của Cơ quan được chỉ định.

 

Hỏi: Các kiểm toán viên thường yêu cầu bằng chứng gì đầu tiên?

A: Chính sách cập nhật có chữ ký, chính sách mật khẩu, SBOM, quy trình xử lý lỗ hổng bảo mật, bảng đối chiếu EN 18031 và Tuyên bố về sự phù hợp của EU.

để lại lời nhắn

để lại lời nhắn
Nếu bạn quan tâm đến sản phẩm của chúng tôi và muốn biết thêm chi tiết, vui lòng để lại lời nhắn tại đây, chúng tôi sẽ trả lời bạn sớm nhất có thể.
  • Đính kèm tệp
LIÊN HỆ VỚI CHÚNG TÔI :info@workersbee.com