CE 인증을 받으셨다면,
사이버 보안 요건도 함께 확인해보셨나요?
2025년 8월 1일부터 유럽연합(EU) 내에서 판매되는 무선기기는 무선기기지침(RED)의 개정된 사이버 보안 요건을 준수해야 합니다.
현재 이미 시행 중인 요건으로, 여기에 영국의 PSTI(Product Security and Telecommunications Infrastructure) 제도와 2026년 9월부터 보고 의무가 시작되는 EU 사이버복원력법
(CRA, Cyber Resilience Act)까지 더해지고 있습니다. 따라서 무선·IoT 제품을 유럽 및 영국 시장에 공급하는 제조사라면 RF·EMC 인증과 함께 제품 사이버 보안 요건을 별도로 확인해야 합니다.
RED, PSTI, CRA는 각각 적용 대상과 시행 시점, 요구 절차가 다릅니다.
제품에 적용되는 법규를 정확히 파악하지 않은 상태에서 인증 일정을 진행할 경우, 추가 시험이나 인증기관(Notified Body)의 검토가 필요할 수 있습니다.
이 백서가 다른 이유
Element의 기술 솔루션 매니저 Alex Toohie(규제 준수 분야 10년 이상 경력, UKCA·CE 마킹 및 급변하는 글로벌 제품 사이버 보안 요구사항 전문가)가 직접 작성했습니다.
추상적인 법 조문 설명이 아니라, 의사결정 트리(Decision Tree) 하나로 “우리 제품이 어떤 법규의 적용 대상인지”, “인증기관 없이 자체 선언만으로 충분한지,
아니면 반드시 인증기관을 거쳐야 하는지”를 바로 판단할 수 있도록 구성했습니다.
백서에서 확인할 수 있는 내용
- 영국 PSTI 제도
적용 대상 제품의 정의, 필수 기술 요건과 비밀번호 정책, 적합성 성명서(Statement of Compliance) 작성 시 확인해야 할 주요 항목 - EU RED 개정 사이버 보안 요건
네트워크 보호(3(3)(d)), 개인정보 보호(3(3)(e)), 금융 사기 방지(3(3)(f)) 요건별 적용 범위와 EN 18031 표준 적용 시 확인해야 할 주요 제한 사항 - 적합성 평가 절차(CAP) 선택 기준
내부 생산 관리만으로 적합성 평가가 가능한 경우와 인증기관(Notified Body)의 검토가 필요한 경우 - EU 사이버복원력법(CRA)
2026년 9월 11일 보고 의무 시행과 2027년 12월 11일 전면 시행에 대비한 주요 및 핵심 제품군 분류 기준 - 실제 사이버 보안 평가 프로세스
기술 문서 검토부터 기능 적정성 평가, 완결성 평가 및 침투 테스트까지 시험 과정에서 확인하는 주요 항목
이런 상황이라면 지금 확인하세요
- 무선·IoT 제품을 유럽(RED·CRA) 또는 영국(PSTI) 시장에 출시했거나 출시를 준비하고 있는 경우
- CE 또는 UKCA 인증은 진행했지만사이버 보안 요건을 별도로 검토하지 않은 경우
- 제품에 인증기관(Notified Body)의 검토가 필요한지 판단이 필요한 경우
- 2026~2027년 CRA 보고 의무 및 전면 시행에 앞서 사이버 보안 규제 대응 로드맵을 준비하고 있는 경우
지금 백서를 다운로드하세요
아래 다운로드를 통해 “사이버 보안: RED, PSTI, AND CRA” 전체 백서를 확인하실 수 있습니다.






