Funkanlagenrichtlinie (RED)
Wer Geräte mit WLAN, Bluetooth oder Mobilfunk verkauft, kennt die RED schon. Ihre Cybersicherheitsanforderungen gehen zum Dezember 2027 im CRA auf; Bescheinigungen gelten noch bis Juni 2028.
Funkanlagenrichtlinie (Radio Equipment Directive, RED) ist das EU-Produktrecht für Geräte, die Funk senden oder empfangen. Ihre Cybersicherheitsanforderungen stehen in der Delegierten Verordnung (EU) 2022/30 und werden vom Cyber Resilience Act abgelöst.
Definition in der Verordnung
Die Delegierte Verordnung (EU) 2022/30 aktiviert die Cybersicherheitsanforderungen aus Artikel 3 Absatz 3 Buchstaben d, e und f der RED. Sie gilt seit dem 1. August 2025. Mit der Delegierten Verordnung (EU) 2026/339 vom 16. Februar 2026, veröffentlicht am 29. April 2026, hebt die Kommission die Verordnung 2022/30 mit Wirkung vom 11. Dezember 2027 auf. Begründung: Die Anforderungen des CRA enthalten alle Elemente der RED-Anforderungen, eine Doppelregelung soll vermieden werden. Für Funkanlagen, die zwischen dem 1. August 2025 und dem 10. Dezember 2027 in Verkehr gebracht wurden, bleibt die Marktüberwachung nach der RED möglich.
Artikel 69 Absatz 1 CRA lässt EU-Baumusterprüfbescheinigungen zu Cybersicherheitsanforderungen aus anderen Rechtsakten bis zum 11. Juni 2028 weitergelten, sofern sie nicht früher ablaufen.
Was das für Hersteller bedeutet
Bis zum 10. Dezember 2027 müssen Funkanlagen die Anforderungen der Verordnung 2022/30 erfüllen, ab dem 11. Dezember 2027 die des CRA. Eine Baumusterbescheinigung nach der RED ist kein CRA-Nachweis: Sie gilt zwar bis Juni 2028 weiter, deckt laut Kommissionsleitlinie aber nur die dort bewerteten Risiken ab, und Anhang I des CRA geht darüber hinaus. Die Meldepflicht nach Artikel 14 CRA gilt für Funkanlagen bereits seit dem 11. September 2026.
Verwandte Begriffe
- Cyber Resilience Act (CRA)
- Konformitätsbewertung
- Harmonisierte Norm
- Bestandsprodukte (Übergangsbestimmung)