Glossary Updates12 neue Begriffe in den Glossaren · 2. Oktober 2026, 22:44 CEST
AI TechDocKnowledge
  • English (US)
  • English (UK)
  • Deutsch
Alle Context Cards

Context Card

Die Funkanlagenrichtlinie: wenn Sektorrecht Aspektanforderungen aufnimmt

Warum schafft der Cybersicherheitsteil der Funkanlagenrichtlinie parallele Konformitätswege?

Von knowledge.aitechdoc.world

Geprüft

Prüfprotokoll und Änderungen

Die kurze Antwort

Die Funkanlagenrichtlinie (RED) ist Sektorrecht: Sie regelt eine Produktgruppe, Funkanlagen, trägt aber auch Aspektanforderungen, die für alle anderen Produkte horizontale Rechtsakte regeln – Sicherheit, EMV und seit dem 1. August 2025 über die Delegierte Verordnung (EU) 2022/30 Cybersicherheit, Datenschutz und Betrugsschutz. Regelt der horizontale Cyber Resilience Act denselben Aspekt, entstehen zwei Wege zum selben Ziel. Die Kommission hat diese Überschneidung aufgelöst, indem sie den delegierten Rechtsakt zur Cybersicherheit unter der RED mit Wirkung zum 11. Dezember 2027 aufhebt.

Für: Produkt-Compliance-Verantwortliche, Regulatory-Affairs-Fachleute, Ingenieure und Technische Redakteure für vernetzte Produkte

Das Wichtigste

  • Sektorrecht regelt eine Produktgruppe (Funkanlagen, Maschinen, Medizinprodukte); Aspekt- oder Horizontalrecht regelt ein Anliegen produktübergreifend (elektrische Sicherheit, EMV, Cybersicherheit).
  • Artikel 3 Absatz 1 RED übernimmt die Schutzziele der Niederspannungsrichtlinie (ohne deren Spannungsgrenzen) und die EMV-Anforderungen; Funkanlagen folgen daher der RED statt dieser Richtlinien.
  • Die Delegierte Verordnung (EU) 2022/30 aktivierte Artikel 3 Absatz 3 Buchstaben d, e und f – Netzschutz, personenbezogene Daten und Privatsphäre, Betrug – für internetfähige und bestimmte andere Funkanlagen ab dem 1. August 2025; EN 18031-1 bis -3 sind die harmonisierten Normen.
  • Die Anforderungen in Anhang I des CRA decken diese drei Aspekte ab. Die Kommission hat im Februar 2026 die Aufhebung der Verordnung 2022/30 mit Wirkung zum 11. Dezember 2027 beschlossen, dem Tag, an dem der CRA vollständig gilt.
  • Bis dahin folgen Hersteller vernetzter Funkanlagen der RED und bereiten parallel den CRA vor; maßgeblich ist der Zeitpunkt des Inverkehrbringens.

Der Zusammenhang

Sektor und Aspekt

Das EU-Produktrecht kennt zwei Arten von Rechtsakten. Sektorrecht regelt eine Produktgruppe mit allem, was für sie zählt. Aspektrecht (Horizontalrecht) regelt ein Anliegen für alle Produkte in seinem Anwendungsbereich – die Niederspannungsrichtlinie die elektrische Sicherheit, die EMV-Richtlinie die elektromagnetische Verträglichkeit, der Cyber Resilience Act die Cybersicherheit.

Die Architektur bleibt sauber, solange jeder Aspekt ein Zuhause hat. Unruhig wird sie, wenn ein Sektorrechtsakt einen Aspekt aufnimmt, den auch ein horizontaler Rechtsakt regelt: Pflichten werden doppelt, Anwendungsbereiche unterschiedlich gezogen, und wer ein Produkt unter mehreren Rechtsakten herstellt, geht für ein Ziel parallele Konformitätswege.

Was die RED trägt

Die Funkanlagenrichtlinie 2014/53/EU ist Sektorrecht mit eingebauten Aspektanforderungen:

  • Artikel 3 Absatz 1 Buchstabe a: Gesundheit und Sicherheit einschließlich der Schutzziele der Niederspannungsrichtlinie ohne Spannungsgrenzen.
  • Artikel 3 Absatz 1 Buchstabe b: elektromagnetische Verträglichkeit.
  • Artikel 3 Absatz 2: effiziente Nutzung des Funkspektrums – der eigentliche sektorspezifische Kern.
  • Artikel 3 Absatz 3: weitere Anforderungen, die die Kommission für Kategorien von Funkanlagen per delegiertem Rechtsakt in Kraft setzen kann.

Die Delegierte Verordnung (EU) 2022/30 setzte Artikel 3 Absatz 3 Buchstaben d, e und f in Kraft. Seit dem 1. August 2025 müssen internetfähige Funkanlagen, Spielzeug und Kinderbetreuungsartikel mit Funkfunktion, Wearables und Funkanlagen für Zahlungen Anforderungen an Cybersicherheit, Datenschutz und Betrugsschutz erfüllen, gestützt auf die harmonisierten Normen EN 18031-1 bis -3.

Die Überschneidung und ihre Auflösung

Der CRA regelt dieselben Aspekte horizontal für alle Produkte mit digitalen Elementen. Zwei Rechtsakte für einen Aspekt sind genau die oben beschriebene strukturelle Unruhe. Die Kommission hat deshalb im Februar 2026 die Aufhebung der Delegierten Verordnung 2022/30 mit Wirkung zum 11. Dezember 2027 beschlossen, dem Tag, an dem der CRA vollständig gilt. Ab dann liegt die Cybersicherheit von Funkanlagen im CRA, und die Fundstellen der RED-Cybersicherheitsnormen sollen aus dem Amtsblatt gestrichen werden, sodass sie keine Konformitätsvermutung mehr auslösen.

Was das für die Dokumentation heißt

Für vernetzte Funkanlagen, die vor dem 11. Dezember 2027 in Verkehr gebracht werden, zeigen die technischen Unterlagen die Konformität mit der RED einschließlich Artikel 3 Absatz 3 Buchstaben d bis f. Produkte, die ab diesem Tag in Verkehr gebracht werden, brauchen den Weg über den CRA. Fällt ein Produkt zusätzlich unter die Maschinenverordnung oder einen anderen Sektorrechtsakt, kommen dessen Anforderungen hinzu. Wer jede Anforderung dem Rechtsakt zuordnet, aus dem sie stammt – und der Norm, mit der sie erfüllt wird –, hält die CE-Kennzeichnung nachvollziehbar. Einen Rechtsakt oder eine Norm zu nennen, belegt allein nie die Konformität.

Fragen, die sich daran anschließen

Wurde die RED erst mit dem delegierten Rechtsakt von 2022 zum Sicherheitsrecht?
Nein. Gesundheit, Sicherheit und EMV waren von Anfang an Teil der RED (und ihrer Vorgängerin, der R&TTE-Richtlinie). Der delegierte Rechtsakt fügte Cybersicherheit, Datenschutz und Betrugsschutz hinzu – den Aspekt, den nun der CRA horizontal regelt.
War die Arbeit für die RED-Cybersicherheit durch die Aufhebung umsonst?
Nein. Die CRA-Anforderungen decken dieselben Aspekte ab, und die Arbeit für EN 18031 fließt in die Risikobewertung und Dokumentation nach CRA ein. Produkte, die bis zum 10. Dezember 2027 in Verkehr gebracht werden, bleiben nach der RED bewertet.

Quellen

  1. Directive 2014/53/EU on radio equipment — Official Journal of the European Union, 22. Mai 2014
  2. Commission Delegated Regulation (EU) 2022/30 supplementing Directive 2014/53/EU — Official Journal of the European Union, 12. Januar 2022
  3. Regulation (EU) 2024/2847 (Cyber Resilience Act) — Official Journal of the European Union, 20. November 2024
  4. European Commission repeals RED cybersecurity delegated regulation as CRA comes into full effect — CSA Group, 25. Februar 2026

Prüfprotokoll und Änderungen

Jede Context Card wird vor der Veröffentlichung und bei jeder Änderung erneut anhand ihrer Quellen geprüft; das Datum unter der Autorenzeile ist die letzte Prüfung. Korrekturen (etwas war falsch) und Ergänzungen (etwas fehlte) stehen unten mit Datum und Uhrzeit (deutsche Zeit). Tippfehler, Formatierung und Link-Korrekturen werden nicht aufgeführt.

Geprüft

Seit der Veröffentlichung keine Korrekturen oder Ergänzungen.