Um microinversor Wi-Fi não é apenas um equipamento de conversão de energia. Suas funções de rádio e conexão à internet podem colocá-lo dentro dos requisitos de cibersegurança da Diretiva de Equipamentos de Rádio (RED), aplicáveis a partir de 1º de agosto de 2025 pelo Regulamento Delegado (UE) 2022/30.
Este checklist se concentra no produto conectado colocado no mercado da UE. Ele é diferente das cláusulas de cibersegurança de licitações de projetos, tratadas no guia de cibersegurança de leilões da UE.
Confirme se o produto está no escopo
Mapeie o microinversor, o módulo de rádio, o aplicativo, o serviço em nuvem e o gateway. O Regulamento Delegado 2022/30 aplica o requisito essencial do Artigo 3(3)(d) da RED a equipamentos de rádio conectados à internet e inclui disposições adicionais de privacidade/fraude para classes definidas.
Documente qual componente se comunica por rádio, se ele acessa a internet diretamente ou por meio de outros equipamentos e quais dados processa. Não presuma que um gateway removível tire o sistema da análise.
Defina a rota de conformidade antes da rotulagem
A EN 18031-1:2024 é uma norma harmonizada relevante para a proteção de redes no âmbito da RED. As referências às normas harmonizadas e suas limitações devem ser lidas com atenção; a publicação da Comissão inclui condições relacionadas ao tratamento de senhas.
O fabricante deve documentar a rota de avaliação da conformidade escolhida, as cláusulas aplicáveis, as evidências de ensaio e quaisquer lacunas. O importador não deve tratar uma carta de marketing de laboratório como um arquivo técnico completo da UE.
| Elemento do arquivo | Evidência a solicitar |
|---|---|
| Identidade do produto | Modelo, hardware, módulo de rádio, firmware |
| Avaliação do escopo | Fluxos de dados e diagrama de conexão à internet |
| Avaliação de riscos | Ativos, ameaças, controles e riscos residuais |
| Avaliação EN 18031 | Matriz de cláusulas e referência do relatório |
| Autenticação | Credencial única/padrão e política de redefinição |
| Atualização de software | Autorização, integridade e comportamento em caso de falha |
| Processo de vulnerabilidades | Recebimento, triagem, divulgação e período de suporte |
| Documentos da UE | Declaração, rotulagem e índice do arquivo técnico |
Revise o comportamento de senhas e atualizações nas amostras
Verifique as credenciais do primeiro uso, alterações obrigatórias, limitação de tentativas quando aplicável, recuperação, transferência de propriedade e restauração de fábrica. Evite senhas compartilhadas e codificadas de forma fixa entre dispositivos. Confirme que os pacotes de atualização são autenticados, têm a integridade verificada e se recuperam com segurança após uma interrupção.
O checklist de entrega do monitoramento trata da propriedade da conta e do suporte ao cliente; o arquivo RED também deve mostrar evidências de conformidade em nível de produto.
Rastreie dependências de nuvem e a vida útil do suporte
Registre endpoints de nuvem, aplicativos móveis, bibliotecas de terceiros, módulo de rádio, tratamento de certificados e o período de atualizações de segurança. Defina o que acontece se a internet ou o serviço em nuvem estiver indisponível e quais funções elétricas continuam locais.
Exija notificação de alterações quando houver mudanças no firmware, aplicativo, autenticação em nuvem ou hardware de rádio. Avalie se a análise de riscos, os ensaios, a declaração e as instruções precisam ser revisados.
A conformidade RED não cobre todo o ciclo de vida. Desde 11 de setembro de 2026, o CRA impõe prazos operacionais para vulnerabilidades exploradas e incidentes graves. O checklist CRA para microinversores Wi-Fi atribui o relógio de 24/72 horas, funções do SRP da ENISA, evidências de componentes e relatório final.
Conclua as verificações do importador
Antes de colocar o estoque no mercado, verifique os dados do operador econômico, a identificação do produto e da embalagem, as instruções/idiomas exigidos, a disponibilidade da declaração da UE e as responsabilidades de retenção dos documentos técnicos. Coordene este arquivo com as evidências de EMC e rádio; o checklist de EMC para importadores cobre essa camada separada.
Este é um guia técnico de compras, não aconselhamento jurídico. Envie a arquitetura de conexão, a política de firmware, os mercados-alvo da UE e as etiquetas propostas pelo Contato TMG. O resultado deve ser uma lista de lacunas cláusula por cláusula antes da produção em massa.