Market Access 8 de abril de 2025

RED da UE e EN 18031: checklist para importadores de microinversores Wi-Fi

Fluxo do arquivo técnico cobrindo o escopo de cibersegurança da RED, evidências da EN 18031, senhas, atualizações e rastreabilidade do importador.

TMG Technical Team

TMG Technical Team

Technical Content Team

RED da UE e EN 18031: checklist para importadores de microinversores Wi-Fi

Um microinversor Wi-Fi não é apenas um equipamento de conversão de energia. Suas funções de rádio e conexão à internet podem colocá-lo dentro dos requisitos de cibersegurança da Diretiva de Equipamentos de Rádio (RED), aplicáveis a partir de 1º de agosto de 2025 pelo Regulamento Delegado (UE) 2022/30.

Este checklist se concentra no produto conectado colocado no mercado da UE. Ele é diferente das cláusulas de cibersegurança de licitações de projetos, tratadas no guia de cibersegurança de leilões da UE.

Confirme se o produto está no escopo

Mapeie o microinversor, o módulo de rádio, o aplicativo, o serviço em nuvem e o gateway. O Regulamento Delegado 2022/30 aplica o requisito essencial do Artigo 3(3)(d) da RED a equipamentos de rádio conectados à internet e inclui disposições adicionais de privacidade/fraude para classes definidas.

Documente qual componente se comunica por rádio, se ele acessa a internet diretamente ou por meio de outros equipamentos e quais dados processa. Não presuma que um gateway removível tire o sistema da análise.

Defina a rota de conformidade antes da rotulagem

A EN 18031-1:2024 é uma norma harmonizada relevante para a proteção de redes no âmbito da RED. As referências às normas harmonizadas e suas limitações devem ser lidas com atenção; a publicação da Comissão inclui condições relacionadas ao tratamento de senhas.

O fabricante deve documentar a rota de avaliação da conformidade escolhida, as cláusulas aplicáveis, as evidências de ensaio e quaisquer lacunas. O importador não deve tratar uma carta de marketing de laboratório como um arquivo técnico completo da UE.

Elemento do arquivo Evidência a solicitar
Identidade do produto Modelo, hardware, módulo de rádio, firmware
Avaliação do escopo Fluxos de dados e diagrama de conexão à internet
Avaliação de riscos Ativos, ameaças, controles e riscos residuais
Avaliação EN 18031 Matriz de cláusulas e referência do relatório
Autenticação Credencial única/padrão e política de redefinição
Atualização de software Autorização, integridade e comportamento em caso de falha
Processo de vulnerabilidades Recebimento, triagem, divulgação e período de suporte
Documentos da UE Declaração, rotulagem e índice do arquivo técnico

Revise o comportamento de senhas e atualizações nas amostras

Verifique as credenciais do primeiro uso, alterações obrigatórias, limitação de tentativas quando aplicável, recuperação, transferência de propriedade e restauração de fábrica. Evite senhas compartilhadas e codificadas de forma fixa entre dispositivos. Confirme que os pacotes de atualização são autenticados, têm a integridade verificada e se recuperam com segurança após uma interrupção.

O checklist de entrega do monitoramento trata da propriedade da conta e do suporte ao cliente; o arquivo RED também deve mostrar evidências de conformidade em nível de produto.

Rastreie dependências de nuvem e a vida útil do suporte

Registre endpoints de nuvem, aplicativos móveis, bibliotecas de terceiros, módulo de rádio, tratamento de certificados e o período de atualizações de segurança. Defina o que acontece se a internet ou o serviço em nuvem estiver indisponível e quais funções elétricas continuam locais.

Exija notificação de alterações quando houver mudanças no firmware, aplicativo, autenticação em nuvem ou hardware de rádio. Avalie se a análise de riscos, os ensaios, a declaração e as instruções precisam ser revisados.

A conformidade RED não cobre todo o ciclo de vida. Desde 11 de setembro de 2026, o CRA impõe prazos operacionais para vulnerabilidades exploradas e incidentes graves. O checklist CRA para microinversores Wi-Fi atribui o relógio de 24/72 horas, funções do SRP da ENISA, evidências de componentes e relatório final.

Conclua as verificações do importador

Antes de colocar o estoque no mercado, verifique os dados do operador econômico, a identificação do produto e da embalagem, as instruções/idiomas exigidos, a disponibilidade da declaração da UE e as responsabilidades de retenção dos documentos técnicos. Coordene este arquivo com as evidências de EMC e rádio; o checklist de EMC para importadores cobre essa camada separada.

Este é um guia técnico de compras, não aconselhamento jurídico. Envie a arquitetura de conexão, a política de firmware, os mercados-alvo da UE e as etiquetas propostas pelo Contato TMG. O resultado deve ser uma lista de lacunas cláusula por cláusula antes da produção em massa.

Pronto para energia solar?

Parceria com TMG Technology para microinversores confiáveis e eficientes

Contate-nos hoje

Últimos artigos

Proteção AC contra surtos em microinversores de telhado: checklist DPS para compradores EPC
System Design

Proteção AC contra surtos em microinversores de telhado: checklist DPS para compradores EPC

3 de fevereiro de 2026

Aceitação de lotes de microinversores: plano de amostragem ISO 2859-1 para distribuidores
Quality Assurance

Aceitação de lotes de microinversores: plano de amostragem ISO 2859-1 para distribuidores

2 de fevereiro de 2026

RMA de microinversores: checklist de evidências e causa raiz para distribuidores
Procurement Guide

RMA de microinversores: checklist de evidências e causa raiz para distribuidores

5 de janeiro de 2026