RED Cybersecurity Compliance Software | EU Radio Equipment Directive EN 18031 | Certivo - Certivo

PPWR becomes enforceable in 14 days

Get ready with Certivo's PPWR Starter Package.

Radio Equipment Directive – Cybersecurity (EU RED) Compliance

Cybersecurity & Data Protection Laws

Radio Equipment Directive 2014/53/EU — Delegated Regulation (EU) 2022/30 (Articles 3.3(d), (e), (f))

Every Wireless Product on the EU Market Now Requires Cybersecurity Conformity. Can You Prove It?

RED cybersecurity compliance has been mandatory since August 1, 2025. Every internet-connected radio device placed on the EU market must meet EN 18031 standards for network protection, data privacy, and fraud prevention—or lose CE marking eligibility. Non-compliant products cannot legally be sold.

Certivo automates RED cybersecurity evidence collection from supplier security attestations to audit-ready conformity documentation.

Regulation Overview

Jurisdiction

European Union / European Economic Area

Regulatory Body

European Commission / National Market Surveillance Authorities

Regulation Number

Directive 2014/53/EU; Delegated Regulation (EU) 2022/30; Implementing Decision (EU) 2025/138

Effective Date

Mandatory from August 1, 2025 (repealed December 11, 2027, when CRA takes over)

Official Source

Radio Equipment Directive Source

Key Threshold

All internet-connected radio equipment placed on the EU market.

What is RED Cybersecurity?

The Radio Equipment Directive is the EU's market access framework for radio equipment. Delegated Regulation (EU) 2022/30 activated three cybersecurity essential requirements—Articles 3.3(d), (e), and (f)—making network protection, personal data privacy, and fraud prevention mandatory for internet-connected radio devices.

Since August 1, 2025, all wireless products placed on the EU market must demonstrate cybersecurity conformity against harmonized standards EN 18031-1, EN 18031-2, and EN 18031-3. Products that fail to comply cannot carry CE marking and are blocked from the EU market. The requirements apply to any radio equipment that communicates over the internet directly or through another device.

Key Components / Sub-Frameworks

Key Compliance Requirements

Who Must Comply

Key Thresholds

Core Obligations

  1. Cybersecurity Conformity
    • Deadline: Mandatory since August 1, 2025
  2. CE Marking
    • Deadline: Required for EU market placement
  3. Technical Documentation
    • Deadline: Available for market surveillance on request
  4. Declaration of Conformity
    • Deadline: At time of market placement
  5. CRA Transition
    • Deadline: December 11, 2027

Frequently Asked Questions

Key Statistics

Ready to Automate RED Cybersecurity Compliance?

See how Certivo's product compliance platform transforms RED cybersecurity evidence management into continuous conformity assurance.