EN 18031 Requisiti generali di sicurezza per apparecchiature radio
Una norma europea, “EN 18031 Requisiti generali di sicurezza per apparecchiature radio”, è composta dalle seguenti sottoparti pubblicate con lo stesso titolo:

- La norma “EN 18031-1 Parte 1: Apparecchiature radio connesse a Internet” descrive i requisiti di sicurezza comuni e i criteri di valutazione associati per le apparecchiature radio connesse a Internet.
Ai fini del presente standard si applicano i seguenti termini e definizioni:
- Il meccanismo di controllo degli accessi si riferisce alla funzione di concessione, limitazione o negazione dell'accesso alle risorse di una particolare apparecchiatura. L'accesso alle risorse di una particolare apparecchiatura può includere, tra gli altri:
- Lettura di dati specifici
- Scrittura di dati specifici nella memoria permanente dell'apparecchiatura
- Esecuzione di una funzione specifica dell'apparecchiatura, come la registrazione del suono.
- L'autenticazione consiste nel fornire la garanzia che un'entità sia effettivamente chi o cosa dichiara di essere. Un'entità può affermare, tra le altre cose, di essere:
- Una persona specifica è il proprietario di un account utente, di un dispositivo o di un servizio.
- Un membro di determinati gruppi, come un gruppo autorizzato ad accedere a una risorsa di determinate apparecchiature
- Autorizzato da un'altra entità ad accedere a una risorsa di un'apparecchiatura specifica.
- Il meccanismo di autenticazione si riferisce alla funzione dell'apparecchiatura volta a verificare che un'entità sia effettivamente chi o cosa dichiara di essere. In genere, la convalida si basa sull'esame delle prove provenienti da una o più categorie: conoscenza, possesso e innatezza.
- Con il termine "autenticatore" si intende qualcosa di noto o posseduto e controllato da un'entità, utilizzato per l'autenticazione. Di solito si tratta di un dispositivo fisico o di una password.
- L'obiettivo della valutazione è la dichiarazione fornita come parte dell'input di valutazione che definisce le ragioni per cui si conduce la valutazione.
La norma “EN 18031-2 Parte 2: Apparecchiature radio per l'elaborazione dei dati, ovvero apparecchiature radio connesse a Internet, apparecchiature radio per l'infanzia, apparecchiature radio giocattolo e apparecchiature radio indossabili” descrive i requisiti di sicurezza comuni e i criteri di valutazione associati per le apparecchiature radio che elaborano dati personali o dati sul traffico o dati sulla posizione per apparecchiature radio connesse a Internet, apparecchiature radio progettate o destinate esclusivamente all'infanzia, giocattoli e apparecchiature radio indossabili.Ai fini del presente standard si applicano i seguenti termini e definizioni:
- Per best practice si intendono le misure che hanno dimostrato di garantire la sicurezza adeguata per il caso d'uso corrispondente.
- Un attacco a forza bruta è un attacco a un sistema crittografico che utilizza una ricerca per tentativi ed errori per trovare un set di chiavi, password o altri dati.
- Un meccanismo di comunicazione è una funzione dell'apparecchiatura che consente la comunicazione tramite un'interfaccia macchina.
- Una chiave crittografica segreta è un parametro di sicurezza segreto, escluse le password, utilizzato nel funzionamento di un algoritmo crittografico o di un protocollo crittografico.
- Le informazioni personali riservate sono informazioni personali la cui divulgazione potrebbe mettere a repentaglio la privacy dell'utente o dell'abbonato.
- Una configurazione della funzione di privacy nascosta è una configurazione della funzione di privacy la cui divulgazione potrebbe compromettere la privacy dell'utente o dell'abbonato.
- Un parametro di sicurezza nascosto è un parametro di sicurezza la cui divulgazione potrebbe compromettere la privacy dell'utente o dell'abbonato.
- Il diniego di servizio è il rifiuto o l'interruzione dell'accesso autorizzato a una risorsa apparecchiatura o il ritardo delle operazioni e delle funzioni dell'apparecchiatura.
La norma “EN 18031-3 Parte 3: Apparecchiature radio connesse a Internet che elaborano denaro virtuale o valore monetario” descrive i requisiti di sicurezza comuni e i criteri di valutazione associati per le apparecchiature radio connesse a Internet. Questa apparecchiatura consente al proprietario o all'utente di trasferire denaro, valore monetario o valuta virtuale.Ai fini del presente standard si applicano i seguenti termini e definizioni:
- Per dispositivo si intende il prodotto diverso dall'apparecchiatura.
- Per entità si intende un utente, un dispositivo, un'apparecchiatura o un servizio.
- L'entropia è una misura del disordine, della casualità o della variabilità in un sistema chiuso.
- Un'interfaccia esterna è un'interfaccia verso un'apparecchiatura a cui è possibile accedere dall'esterno dell'apparecchiatura stessa.
- Lo stato predefinito di fabbrica si riferisce allo stato definito in cui le impostazioni di configurazione e la configurazione dell'apparecchiatura sono impostate sui valori iniziali. Lo stato predefinito di fabbrica potrebbe includere aggiornamenti di sicurezza installati dopo il rilascio dell'apparecchiatura.
- Le attività finanziarie sono dati finanziari sensibili o dati finanziari riservati o configurazioni di funzioni finanziarie sensibili o configurazioni di funzioni finanziarie riservate o funzioni finanziarie.
- I dati finanziari sono dati che rappresentano, forniscono informazioni su o vengono elaborati per trasferire denaro, attività monetarie o valute virtuali.
- Un meccanismo di archiviazione è una funzione dell'apparecchiatura che consente l'archiviazione delle informazioni.
- Il meccanismo di aggiornamento è la funzione dell'apparecchiatura che consente di modificare il software dell'apparecchiatura.
- L'interfaccia utente è l'interfaccia esterna tra l'apparecchiatura e l'utente.
- Per vulnerabilità si intende un punto debole, un errore di progettazione o di implementazione che potrebbe causare un evento imprevisto e indesiderato e compromettere la sicurezza dell'apparecchiatura, della rete, dell'applicazione o del protocollo associati.
La nostra organizzazione, che da anni si impegna a supportare le aziende di ogni settore con un'ampia gamma di studi di prova, misurazione, analisi e valutazione, si avvale di uno staff solido che segue da vicino gli sviluppi nel mondo nel campo della scienza e della tecnologia e si migliora costantemente. In questo contesto vengono forniti anche servizi di collaudo alle aziende secondo la norma “EN 18031 Requisiti generali di sicurezza per apparecchiature radio”.