Til toppen
RED & CRA: Nye cybersikkerhetskrav som påvirker trådløse produkter

RED & CRA: Nye cybersikkerhetskrav som påvirker trådløse produkter

Hva Radio Equipment Directive (RED) og Cyber Resilience Act (CRA) betyr i praksis – og hva du risikerer med ikke-kompatible produkter.

EU skjerper cybersikkerhetskravene til radioutstyr gjennom Radio Equipment Directive (RED) gjeldende i EU og EØS fra 1. august 2025 og Cyber Resilience Act (CRA) gjeldende i EU og EØS fra 11. desember 2027.

Fra 1. august 2025 er det ikke lenger tillatt å ta i bruk produkter for trådløs kommunikasjon som ikke tilfredsstiller kravene til RED formalisert under EN 18031-1:2024, EN 18031-2:2024 og EN18031-3 artikkel 3.3 d, e og f.

Det mest relevante for industrielt bruk blir EN 18031-1:2024 – Internet-connected radio equipment.

Ved å velge trådløse produkter fra Triple-S kan du være sikker på at både produkter og produsent møter alle kravene til RED, samt krav til CRA når dette offisielt trer i kraft fra 11. desember 2027.

Benytter du utstyr som ikke er RED kompatibelt tar du i praksis denne risikoen:

  • Markedstilgang: Maskinen/produktet kan bli vanskelig/umulig å selge eller levere lovlig i EU/EØS hvis den inneholder radioutstyr som ikke oppfyller RED-kravene. Ved tilsyn kan ikke-kompatible produkter risikere å bli fjernet fra markedet.

  • Kostnader og kontrakt: Kan utløse avvik/reklamasjon, forsinkelser, dagbøter og dyr retrofit (bytte av radio, re-testing og ny dokumentasjon).

  • Cybersikkerhet og drift: Ikke-kompatible produkter har oftere svakheter (autentisering, kryptering, sikre oppdateringer). Det øker risikoen for innbrudd via maskinen → nedetid og support/incident-kostnader.

  • Omdømme og salg: Flere industrikunder krever dokumentasjon på cybersikkerhet. Manglende RED-compliance kan gi avviste audits og tapte anbud.

Kort sagt: “billig” trådløst utstyr kan bli dyrt hvis det stopper leveranser, må byttes i felt, eller skaper sikkerhetshendelser.

Ta kontakt så hjelper vi deg med trådløs kommunikasjon.

Tormod Sæther

Tormod Sæther

Senior Solution Architect Network & Cyber Security

+47 489 97 987 tormod.saether@triple-s.no

 

Kildehenvisninger:

NKOM.

https://nkom.no/frekvenser-og-elektronisk-utstyr/import/cyber

https://nkom.no/frekvenser-og-elektronisk-utstyr/import/sporsmal-og-svar-nye-cybersikkerhetskrav-til-utstyr-red-og-cra#nye_krav_til_cybersikkerhet_i_radioutstyrsdirektivet_201453eu_red

HMS.

https://www.hms-networks.com/radio-equipment-directive

https://www.hms-networks.com/tech-blog/blogpost/hms-blog/2024/07/10/cyber-resilience-act--what-impact-for-industrial-remote-access

EU.

https://single-market-economy.ec.europa.eu/sectors/electrical-and-electronic-engineering-industries-eei/radio-equipment-directive-red_en

https://digital-strategy.ec.europa.eu/en/factpages/cyber-resilience-act-implementation