Market Access 8. April 2025

EU-RED und EN 18031: Checkliste für Importeure von WLAN-Mikrowechselrichtern

Ablauf für die technische Dokumentation mit RED-Cybersicherheitsumfang, EN-18031-Nachweisen, Passwörtern, Updates und Rückverfolgbarkeit des Importeurs.

TMG Technical Team

TMG Technical Team

Technical Content Team

EU-RED und EN 18031: Checkliste für Importeure von WLAN-Mikrowechselrichtern

Ein WLAN-Mikrowechselrichter ist nicht nur ein Gerät zur Leistungsumwandlung. Seine Funk- und Internetfunktionen können ihn unter die Cybersicherheitsanforderungen der Funkanlagenrichtlinie (RED) fallen lassen, die ab dem 1. August 2025 gemäß der Delegierten Verordnung (EU) 2022/30 gelten.

Diese Checkliste konzentriert sich auf das vernetzte Produkt, das auf dem EU-Markt bereitgestellt wird. Sie ist von Cybersicherheitsklauseln in Projektausschreibungen zu unterscheiden, die im Leitfaden zur Cybersicherheit bei EU-Ausschreibungen behandelt werden.

Prüfen, ob das Produkt in den Geltungsbereich fällt

Erfassen Sie Wechselrichter, Funkmodul, App, Cloud-Dienst und Gateway. Die Delegierte Verordnung 2022/30 wendet die grundlegende Anforderung aus RED Artikel 3 Absatz 3 Buchstabe d auf internetverbundene Funkanlagen an und umfasst zusätzliche Datenschutz-/Betrugsanforderungen für definierte Klassen.

Dokumentieren Sie, welche Komponente per Funk kommuniziert, ob sie direkt oder über andere Geräte das Internet erreicht und welche Daten verarbeitet werden. Gehen Sie nicht davon aus, dass ein abnehmbares Gateway das System aus der Prüfung nimmt.

Den Konformitätsweg vor der Kennzeichnung festlegen

EN 18031-1:2024 ist eine harmonisierte Norm, die für den Schutz von Netzen im Rahmen der RED relevant ist. Verweise auf harmonisierte Normen und ihre Einschränkungen müssen sorgfältig gelesen werden; die Veröffentlichung der Kommission enthält Bedingungen zum Umgang mit Passwörtern.

Der Hersteller sollte den gewählten Konformitätsbewertungsweg, die anwendbaren Klauseln, Prüfnachweise und eventuelle Lücken dokumentieren. Der Importeur darf ein Marketinganschreiben eines Labors nicht als vollständige EU-technische Dokumentation behandeln.

Element der Dokumentation Anzufordernder Nachweis
Produktidentität Modell, Hardware, Funkmodul, Firmware
Geltungsbereich Datenflüsse und Diagramm der Internetverbindung
Risikobewertung Werte, Bedrohungen, Kontrollen und Restrisiken
EN-18031-Bewertung Klauselmatrix und Berichtsreferenz
Authentifizierung Eindeutige/standardmäßige Zugangsdaten und Rücksetzregel
Software-Update Autorisierung, Integrität und Verhalten bei Fehlern
Schwachstellenprozess Annahme, Triage, Offenlegung und Supportzeitraum
EU-Dokumente Erklärung, Kennzeichnung und Index der technischen Unterlagen

Passwort- und Updateverhalten an Mustern prüfen

Prüfen Sie Zugangsdaten bei der ersten Verwendung, erzwungene Änderungen, gegebenenfalls Ratenbegrenzung, Wiederherstellung, Eigentumsübertragung und Zurücksetzen auf Werkseinstellungen. Vermeiden Sie gemeinsame fest kodierte Passwörter für mehrere Geräte. Verifizieren Sie, dass Updatepakete authentifiziert und auf Integrität geprüft werden und sich nach einer Unterbrechung sicher wiederherstellen lassen.

Die Checkliste zur Übergabe des Monitorings behandelt Kontoinhaberschaft und Kundensupport; die RED-Unterlagen müssen zusätzlich Nachweise der Produktkonformität enthalten.

Cloud-Abhängigkeiten und Supportdauer zurückverfolgen

Dokumentieren Sie Cloud-Endpunkte, mobile Anwendungen, Bibliotheken Dritter, Funkmodul, Zertifikatsverwaltung und den Zeitraum für Sicherheitsupdates. Legen Sie fest, was bei Ausfall von Internet oder Cloud-Dienst geschieht und welche elektrischen Funktionen lokal verfügbar bleiben.

Verlangen Sie eine Änderungsmitteilung bei Änderungen an Firmware, App, Cloud-Authentifizierung oder Funkhardware. Prüfen Sie, ob Risikoanalyse, Prüfungen, Erklärung und Anweisungen überarbeitet werden müssen.

Die RED-Konformität ist nicht der gesamte Lebenszyklusprozess. Seit dem 11. September 2026 gelten nach dem CRA operative Meldefristen für aktiv ausgenutzte Schwachstellen und schwere Produktsicherheitsvorfälle. Die EU-CRA-Meldecheckliste für WLAN-Mikrowechselrichter ordnet 24/72-Stunden-Frist, ENISA-SRP-Rollen, Komponentenbelege und Abschlussbericht zu.

Die Importeursprüfung abschließen

Prüfen Sie vor dem Inverkehrbringen von Lagerbestand die Angaben zum Wirtschaftsakteur, die Identifikation von Produkt und Verpackung, erforderliche Anweisungen/Sprachen, die Verfügbarkeit der EU-Erklärung und die Aufbewahrungspflichten für technische Unterlagen. Stimmen Sie diese Unterlagen mit EMV- und Funknachweisen ab; die EMV-Importeurscheckliste behandelt diese separate Ebene.

Dies ist ein technischer Beschaffungsleitfaden und keine Rechtsberatung. Senden Sie Anschlussarchitektur, Firmware-Regelung, Zielmärkte in der EU und vorgesehene Kennzeichnungen über TMG Kontakt. Das Ergebnis sollte vor der Serienproduktion eine Klausel-für-Klausel-Lückenliste sein.

Bereit für Solarenergie?

Partnerschaft mit TMG Technology für zuverlässige, effiziente Mikro-Wechselrichter

Kontaktieren Sie uns noch heute

Neueste Artikel

AC-Überspannungsschutz für Dach-Mikrowechselrichter: SPD-Checkliste für EPC-Einkäufer
System Design

AC-Überspannungsschutz für Dach-Mikrowechselrichter: SPD-Checkliste für EPC-Einkäufer

3. Februar 2026

Mikrowechselrichter-Chargenabnahme: Stichprobenplan nach ISO 2859-1 für Distributoren
Quality Assurance

Mikrowechselrichter-Chargenabnahme: Stichprobenplan nach ISO 2859-1 für Distributoren

2. Februar 2026

Mikrowechselrichter-RMA: Nachweis- und Ursachencheckliste für Distributoren
Procurement Guide

Mikrowechselrichter-RMA: Nachweis- und Ursachencheckliste für Distributoren

5. Januar 2026