Market Access 8 de abril de 2025

RED de la UE y EN 18031: checklist para importadores de microinversores Wi-Fi

Flujo de expediente técnico que cubre el alcance de ciberseguridad de RED, las evidencias de EN 18031, contraseñas, actualizaciones y trazabilidad del importador.

TMG Technical Team

TMG Technical Team

Technical Content Team

RED de la UE y EN 18031: checklist para importadores de microinversores Wi-Fi

Un microinversor Wi-Fi no es únicamente un equipo de conversión de energía. Sus funciones de radio y conexión a Internet pueden incluirlo en los requisitos de ciberseguridad de la Directiva de Equipos Radioeléctricos (RED), aplicables desde el 1 de agosto de 2025 en virtud del Reglamento Delegado (UE) 2022/30.

Esta lista se centra en el producto conectado comercializado en la UE. Es distinta de las cláusulas de ciberseguridad de las licitaciones de proyectos, que se tratan en la guía de ciberseguridad de subastas de la UE.

Confirme si el producto está dentro del alcance

Mapee el microinversor, el módulo de radio, la aplicación, el servicio en la nube y la pasarela. El Reglamento Delegado 2022/30 aplica el requisito esencial del artículo 3, apartado 3, letra d, de la RED a los equipos radioeléctricos conectados a Internet e incluye disposiciones adicionales sobre privacidad y fraude para determinadas clases.

Documente qué componente se comunica por radio, si accede directamente a Internet o a través de otros equipos y qué datos procesa. No suponga que una pasarela desmontable excluye el sistema de la revisión.

Defina la vía de conformidad antes del etiquetado

EN 18031-1:2024 es una norma armonizada relevante para la protección de redes en el marco de la RED. Las referencias a normas armonizadas y sus limitaciones deben leerse con cuidado; la publicación de la Comisión incluye condiciones relacionadas con la gestión de contraseñas.

El fabricante debe documentar la vía de evaluación de conformidad elegida, las cláusulas aplicables, la evidencia de ensayo y cualquier brecha. El importador no debe tratar una carta comercial de un laboratorio como un expediente técnico completo de la UE.

Elemento del expediente Evidencia que solicitar
Identidad del producto Modelo, hardware, módulo de radio, firmware
Evaluación del alcance Diagrama de flujos de datos y conexión a Internet
Evaluación de riesgos Activos, amenazas, controles y riesgos residuales
Evaluación EN 18031 Matriz de cláusulas y referencia del informe
Autenticación Credencial única/predeterminada y política de restablecimiento
Actualización de software Autorización, integridad y comportamiento ante fallos
Proceso de vulnerabilidades Recepción, triaje, divulgación y periodo de soporte
Documentos de la UE Declaración, etiquetado e índice del expediente técnico

Revise el comportamiento de contraseñas y actualizaciones en muestras

Compruebe las credenciales de primer uso, los cambios obligatorios, la limitación de intentos cuando corresponda, la recuperación, la transferencia de propiedad y el restablecimiento de fábrica. Evite contraseñas compartidas codificadas de forma fija entre dispositivos. Verifique que los paquetes de actualización estén autenticados, que se compruebe su integridad y que el sistema se recupere de forma segura tras una interrupción.

La lista de comprobación de entrega del monitorización aborda la propiedad de la cuenta y el soporte al cliente; el expediente RED debe mostrar además la evidencia de conformidad a nivel de producto.

Trace las dependencias de nube y la vida útil del soporte

Registre los endpoints de nube, las aplicaciones móviles, las bibliotecas de terceros, el módulo de radio, la gestión de certificados y el periodo de actualizaciones de seguridad. Defina qué ocurre si no están disponibles Internet o el servicio en la nube y qué funciones eléctricas permanecen localmente.

Exija notificación de cambios cuando se modifiquen el firmware, la aplicación, la autenticación en la nube o el hardware de radio. Evalúe si deben revisarse el análisis de riesgos, los ensayos, la declaración y las instrucciones.

La conformidad RED no cubre todo el ciclo de vida. Desde el 11 de septiembre de 2026, el CRA impone plazos operativos para vulnerabilidades explotadas e incidentes graves. La checklist CRA para microinversores Wi-Fi asigna el reloj de 24/72 horas, funciones del SRP de ENISA, evidencia de componentes e informe final.

Complete las comprobaciones del importador

Antes de comercializar existencias, verifique los datos del operador económico, la identificación del producto y el embalaje, las instrucciones/idiomas exigidos, la disponibilidad de la declaración UE y las responsabilidades de conservación de documentos técnicos. Coordine este expediente con las evidencias de EMC y radio; la lista de comprobación EMC para importadores cubre esa capa separada.

Esta es una guía técnica de compras, no asesoramiento jurídico. Envíe la arquitectura de conexión, la política de firmware, los mercados de destino de la UE y las etiquetas propuestas mediante Contacto TMG. El resultado debe ser una lista de brechas cláusula por cláusula antes de la producción en serie.

¿Listo para energía solar?

Asóciese con TMG Technology para microinversores confiables y eficientes

Contáctenos hoy

Últimos artículos

Protección AC contra sobretensiones en microinversores de tejado: checklist SPD para compradores EPC
System Design

Protección AC contra sobretensiones en microinversores de tejado: checklist SPD para compradores EPC

3 de febrero de 2026

Aceptación de lotes de microinversores: plan de muestreo ISO 2859-1 para distribuidores
Quality Assurance

Aceptación de lotes de microinversores: plan de muestreo ISO 2859-1 para distribuidores

2 de febrero de 2026

RMA de microinversores: checklist de evidencias y causa raíz para distribuidores
Procurement Guide

RMA de microinversores: checklist de evidencias y causa raíz para distribuidores

5 de enero de 2026