Notícia
Nove meses após o prazo de segurança virtual VERMELHO da UE, a QIMA estima que a maioria dos produtos conectados ainda está aquém de EN 18031
15 jun 2026
A QIMA lança o Cyberexpert, uma plataforma de prontidão para conformidade assistida por IA que ajuda os fabricantes de IoT a definir o escopo dos requisitos de cibersegurança do RED, mapear as necessidades de evidência EN 18031 e se preparar para revisão ou teste por especialista através do CCLab – com um nível gratuito de escopo para pequenos e médios fabricantes.
QIMA, um líder global em testes, inspeções e certificação, lançou hoje Cyberexpert (cyberexpert.qima. om), uma plataforma de prontidão de conformidade para fabricantes de produtos de rádio conectados à internet preparando-se para os requisitos de segurança virtual de equipamentos de rádio da UE (RED) e o padrão harmonizado EN 18031. A plataforma ajuda os fabricantes a entender quais requisitos se aplicam ao produto, estrutura de uma avaliação de risco, preparar provas e documentação, e identificar onde é necessário rever ou testar especialistas — cedo, enquanto as decisões em matéria de design ainda são abertas.
Os requisitos de cibersegurança do RED se tornaram obrigatórios em 1º de agosto de 2025, aplicados por meio do padrão harmonizado de múltiplas partes que abrange proteção de rede, dados pessoais e privacidade, e prevenção de fraudes. <strong>Nove meses depois, com base em sua experiência em avaliação de cibersegurança, a QIMA estima que apenas 5 a 10 por cento dos produtos de rádio conectados atualmente no mercado da UE estariam prontos para demonstrar alinhamento ao EN 18031 caso desafiados.</strong> O restante enfrenta questões abertas sobre documentação técnica, evidências e acesso contínuo ao mercado se uma autoridade de fiscalização aparecer.</strong>
O fosso raramente tem a ver com falta de vontade. A maioria dos fabricantes quer cumprir, mas não sabe o que se aplica ao seu produto, como estruturar as provas ou até que ponto é suficiente. O mais comum — e mais caro — aos engenheiros de cibersegurança da QIMA vêem se uma equipe que decide que seu produto está fora de escopo quando não está, frequentemente porque assumem um módulo de rádio pré-certificado que cobre todo o produto.
Uma camada de prontidão entre planilhas e ciclos de laboratório
A maioria dos fabricantes prepara-se para a RED com uma mistura de consultores, planilhas internas e contratos de laboratório ad-hoc — lento, dispendioso e propenso a lacunas no seu âmbito. Site do Cyberexpert antes de testar e certificar, dando às equipes de regulamentação e segurança do produto, I&D e QA um espaço de trabalho compartilhado com o escopo do que se aplica, execute uma auto-avaliação estruturada e prepare rapidamente a documentação técnica, enquanto as decisões de design ainda podem ser alteradas.
O assistente de segurança de produtos AI da plataforma baseia-se em dados de avaliação de cibersegurança proprietária da CCLab, em vez de um modelo de uso geral que funciona apenas com base nos padrões publicados. então sua orientação reflete como um produto conectado é avaliado em relação à EN 18031.
Cyberexpert está disponível gratuitamente em um plano Profissional, com preços e detalhes completos de recursos aqui.
Ao longo de décadas, prepararmo-nos para um novo regulamento da UE significava chamar um consultor ou um laboratório. EN 18031 é muito complexo, muito novo e afeta muitos produtos para que seja dimensionado. Construímos o Cyberexpert porque o trabalho que tem de acontecer, sabendo o que se aplica, mapeando requisitos para o produto, preparar provas, deverá acontecer cedo e dentro da própria equipa do fabricante, com a estrutura certa. Teste do laboratório e avaliação especializada ainda importam e eles são incorporados no fluxo de trabalho quando as equipes precisam deles. Mas a preparação não deve ser travada por trás de uma taxa de dia de consultoria." - Jonatan Bodo, Especialista em Segurança da Informação, uma empresa QIMA)

Um caminho integrado da prontidão ao teste
O que separa o Cyberexpert de ferramentas de conformidade autônomas é a sua conexão com os testes da QIM, e a pegada de inspeção. As equipes podem passar do escopo na plataforma, até revisão especializada pelos engenheiros de cibersegurança da CCLab e, quando necessário, em um caminho de teste coordenado no CCLab. As provas preparadas em Cyberexpert estão estruturadas para apoiar a documentação necessária mais tarde nesse processo. A responsabilidade pelo cumprimento e por qualquer Declaração de Conformidade continua a ser do fabricante.
CCLab, uma empresa QIMA desde 2022, oferece experiência em testes de segurança virtual e avaliação em IoT, Produtos ligados à indústria e aos consumidores para a revisão e o caminho de testes da plataforma.
“As equipes com as quais trabalhamos não são bloqueadas pela intenção. Elas são bloqueadas pela interpretação. EN 18031 é denso, e o problema mais comum dos últimos momentos é o escopo: uma equipe que assume que um módulo de rádio certificado abrange o produto completo, ou tratar a documentação como algo a ser produzido após testes, em vez de ao lado da concepção. Boas front-loads Cyberexpert que funcionam de forma estruturada. assim quando um produto chegar ao laboratório onde a evidência está existente e os ciclos de iteração são mais curtos. — Ferenc Molnar, CEO, CCLab (uma empresa QIMA)
Construído para VERMELHO hoje, projetado com o Cyber Resilience Act para visualização
Espera-se que as séries EN 18031 informem as normas harmonizadas em desenvolvimento para o Cyber Resilience Act da UE (CRA), cujas obrigações de comunicação se aplicam a partir de 11 de Setembro de 2026 e cujas principais obrigações se aplicam a 11 de Dezembro de 2027. Os fabricantes que fazem trabalho de cibersegurança RED agora estão construindo parte da estrutura de que também precisarão para o CRA, especialmente em torno de provas, segurança do produto, gestão de vulnerabilidades e documentação técnica, embora a conformidade com a RED não estabeleça, por si só, a conformidade com a CRA. As capacidades específicas de CRA no Cyberexpert, incluindo fluxos de trabalho de gerenciamento de vulnerabilidades, estão planeadas como parte do roteiro de plataforma.
Disponibilidade
O Cyberexpert está disponível agora em cyberexpert.qima.com. Os fabricantes podem iniciar uma avaliação gratuita de escopo sem necessidade de contato de vendas e podem fazer upgrade para o plano Professional ou solicitar uma demonstração. A QIMA realizará um webinar em 23 de junho de 2026 às 10:00 CET, guiando fabricantes através do escopo e prontidão do EN 18031; detalhes de registro estão disponíveis aqui.
A responsabilidade pela conformidade com o RED e EN 18031 permanece com o fabricante. Cyberexpert fornece suporte a preparação, auto-avaliação e documentação, e não constitui aconselhamento jurídico ou certificação.
---
Sobre o QIMA
Na QIMA, estamos em missão de ajudar os nossos clientes a fazer com que os consumidores possam confiar nos produtos. Desenvolvemos soluções de conformidade para testes, inspecção e certificação (TIC) que permitem a agilidade da cadeia de abastecimento, sustentabilidade e inovação em matéria de produtos. Os nossos serviços são utilizados por 30 000 empresas a nível mundial nas indústrias de consumo, de produtos agro-alimentares e de ciências da vida. O que realmente nos separa é a nossa cultura única de cuidado implacável para os nossos clientes, e um compromisso em oferecer soluções intuitivas que combinam tecnologia profunda com inteligência humana; É assim que a QIMA continua a perturbar a indústria de testes, inspecção e certificação.
Sobre o CCLab
CCLab é um laboratório de cibersegurança e uma empresa QIMA. Fornece serviços acreditados de cibersegurança e de avaliação para produtos ligados a IoT, industrial e de consumo. incluindo a Directiva relativa aos Equipamentos de Rádio da UE, a ETSI EN 303 645 e a IEC 62443, e trabalha com fabricantes que se preparam para a Lei da Resiliência Cibernética da UE. Saiba mais em cclab.com.
Contato Mídia
Stephanie Li
Gerente Sênior de Marketing & Comunicação stephanie.li@qima.com