5G Industrie-Router – EU-Compliance auf einen Blick

Staatliche Vorgaben, Normen & Zertifizierungen – strukturiert nach Verbindlichkeit

Welche staatliche Vorgaben und Zertifizierungen für 5G Industrie-Router sind in der EU wichtig?

Government Regulations, Standards, and Certifications – Organized by Level of Mandatory Compliance

Staatliche Vorgaben, Normen & Zertifizierungen – strukturiert nach Verbindlichkeit

Stand: Juli 2026 · Ohne Gewähr, keine Rechtsberatung

Kontaktieren Sie 1ST-embedded Experten

Zuletzt aktualisiert: 21.07.2026

In der EU gelten für einen Industrie-5G-Router im Wesentlichen:

1 EU-Recht (RED, RoHS, WEEE, REACH, ggf. ATEX)

2 Harmonisierte Normen und zusätzliche Zertifizierungen

1. Staatliche Vorgaben für 5G-Industrie-Router in der EU

1.1 Radio Equipment Directive (RED) 2014/53/EU für jeden Router mit Funk

- Gilt für das Inverkehrbringen in der EU (Hersteller/Importeur) und indirekt auch für Betreiber.

- Deckt drei zentrale Bereiche ab:

  • Gesundheit & Sicherheit (inkl. elektrischer Sicherheit) – Art. 3(1)(a)

  • EMV (Störaussendung/Störfestigkeit) – Art. 3(1)(b)

  • Effiziente und störungsfreie Nutzung des Funkspektrums – Art. 3(2)

- Pflichten u. a.:

  • CE-Kennzeichnung am Gerät

  • EU-Konformitätserklärung (DoC)

  • Technische Dokumentation (Risikoanalyse, Prüfberichte nach Normen)

  • Kennzeichnung von Typ/Charge und Hersteller-/Importeur-Adresse

Für einen 5G‑Router ist die RED die zentrale Rechtsgrundlage.

1.2 Cybersicherheit nach RED (Delegierte Verordnung (EU) 2022/30)

Die RED wurde um spezifische Cybersicherheits-Anforderungen ergänzt:

- Delegierte Verordnung (EU) 2022/30 aktiviert Art. 3(3)(d),(e),(f) RED für u. a. internetfähige Funkgeräte 

- Anwendung nach Verschiebung durch (EU) 2023/2444 ab 1.08.2025

- Hersteller müssen dann u. a. nachweisen, dass das Gerät:

  • Netzwerke vor Schaden schützt (z. B. kein einfach ausnutzbarer Router als Einfallstor),

  • personenbezogene Daten und Privatheit schützt,

  • Missbrauch für Betrug erschwert (z. B. Authentisierung, Schutz vor Manipulation).

Ab 2025/2026 müssen 5G-Industrie-Router Security-by-Design und definierte Schutzmaßnahmen technisch nachweisbar implementieren.

1.3 Stoff- und Umweltschutz

- RoHS-Richtlinie 2011/65/EU + (EU) 2015/863

  • Begrenzung von Blei, Quecksilber, Cadmium, bestimmten Flammschutzmitteln etc.

- WEEE-Richtlinie 2012/19/EU

  • Herstellerverantwortung für Altgeräte (Registrierung im WEEE-System, Kennzeichnung „durchgestrichene Mülltonne“).

- REACH-Verordnung (EG) 1907/2006

  • Informationspflicht über besonders besorgniserregende Stoffe (SVHC) in Bauteilen.

Das sind keine „Zertifikate“, aber rechtlich verbindliche Anforderungen.

1.4 Besondere Einsatzumgebungen

- ATEX-Richtlinie 2014/34/EU

  • wenn der Router in explosionsgefährdeten Bereichen eingesetzt wird.

- Sektor-Regelwerke:

  • Bahn: z. B. EN 50155/EN 50121,

  • Energie-Umspannwerke: IEC 61850-3 / IEEE 1613,

  • Maritime Anwendungen: Marine-Equipment-Regeln.

Diese sind nicht immer vorgeschrieben, aber oft faktisch Pflicht durch Ausschreibungen oder Sicherheitsrecht.

1.5 Frequenznutzung / nationale Regulierer

- Der Router muss nur zugelassene Bänder und zulässige Sendeleistungen nutzen (BNetzA, ARCEP, AGCOM etc.).

- In Campus-/Privat-5G-Netzen (z. B. 3,7–3,8 GHz in Deutschland) benötigt Ihr Unternehmen ggf. eine Funklizenz vom nationalen Regulierer.

Das ist allerdings eine Betreiber‑, nicht eine Geräte‑Zertifizierungsfrage.

2. Wichtige harmonisierte Normen für 5G-Industrie-Router

Zur Erfüllung der RED und anderer Richtlinien greifen Hersteller auf harmonisierte Normen zurück. Ein Industrie‑5G‑Router sollte typischerweise nach u. a. folgenden Normen geprüft sein:

2.1 Sicherheit

- EN/IEC 62368-1 – Audio/Video-, Informations- und Kommunikationstechnik – Sicherheit

Gilt als moderne Sicherheitsnorm für IT‑/Kommunikationsgeräte und ist unter der RED als harmonisierte Sicherheitsnorm gelistet.

2.2 EMV (Elektromagnetische Verträglichkeit)

- ETSI EN 301 489-1 – EMV-Grundnorm für Funkanlagen   

- plus der relevante Technik-Teil der EN-301-489-Reihe (z. B. für Mobilfunkgeräte).

2.3 Funkspektrum / 5G-Schnittstelle

- ETSI EN 301 908-25 – IMT cellular networks; Harmonised Standard for access to radio spectrum; Part 25: New Radio (NR) User Equipment (UE) Release 15

  • De-facto-Pflichtnorm für 5G-Endgeräte.

- Weitere Teile der EN-301-908-Reihe für 4G/3G-Fallback, falls der Router dies unterstützt.

- Ggf. ergänzend:

  • EN 62311 (Personenexposition gegenüber EM-Feldern),

  • ETSI EN 303 413 für GNSS, falls GPS/GLONASS integriert ist.

Werden diese Normen erfüllt, gilt die Vermutungswirkung der Konformität mit den entsprechenden RED‑Anforderungen.

3. Cybersicherheit jenseits der RED: CRA & Normen

3.1 Cyber Resilience Act (CRA) – Blick nach vorn

- Verordnung (EU) 2024/2847 (Cyber Resilience Act) legt ab 11.12.2027 horizontale Cybersicherheitsanforderungen für alle „Produkte mit digitalen Elementen“ fest – dazu gehören eindeutig Industrie-5G-Router.   

- Pflichten u. a.:

  • Security-by-Design (Risikobewertung, sicherer Entwicklungsprozess),

  • Schwachstellenmanagement und Update-Bereitstellung,

  • Dokumentation der Sicherheitsfunktionen.

Wenn Sie heute neue Industrie‑Router spezifizieren oder entwickeln, sollten Sie jetzt schon auf CRA‑Kompatibilität achten, auch wenn die Anwendung erst 2027 verbindlich wird.

3.2 ETSI EN 303 645 (IoT-Cybersicherheit)

- ETSI EN 303 645 definiert Basissicherheitsanforderungen für vernetzte Consumer-IoT-Geräte und wird vielfach als Referenz für Gerätesicherheit genutzt.   

- Sie ist v. a. für Consumer-Geräte konzipiert, eignet sich aber auch als Baseline-Checkliste für Router (Passwort-Policy, Update-Konzept, Logging, Härtung etc.) und wird voraussichtlich auch bei RED-/CRA-Umsetzung eine Rolle spielen.

4. Wichtige Zertifizierungen für Industrie-5G-Router

4.1 Zwingend für den EU-Markt

Zertifizierung / Nachweis

Pflicht?

Bedeutung

CE-Kennzeichnung (inkl. RED)

Ja

Rechtliche Voraussetzung für das Inverkehrbringen in der EU. Grundlage sind RED, RoHS, ggf. ATEX etc.

EU-Konformitätserklärung (DoC)

Ja

Hersteller erklärt formell die Einhaltung aller einschlägigen Richtlinien/Verordnungen. Muss auf Anfrage vorzeigbar sein.


4.2 Sehr relevante, aber formell freiwillige Zertifizierungen

Diese Zertifizierungen sind rechtlich nicht zwingend, werden aber im industriellen Umfeld oft erwartet und können künftig für CRA/RED‑Cyber sehr hilfreich sein:

a). IEC 62443-Zertifizierung (industrielle IT-Sicherheit)

- Normenreihe für „Industrial communication networks

- Network and system security“, mit u. a.:

  • IEC 62443-4-1 (sicherer Entwicklungsprozess),

  • IEC 62443-4-2 (Sicherheitsanforderungen für Komponenten wie Router/Firewalls).   

- Es existieren konkrete Zertifizierungsprogramme für Geräte nach 62443-4-2; erste Industrie-Router wurden bereits entsprechend zertifiziert.   

- Empfehlung: Für OT-Netze (Produktionsanlagen, kritische Infrastrukturen) ist eine IEC-62443-4-2-Zertifizierung ein starkes Qualitätsmerkmal.

b) GCF / PTCRB und Netzbetreiber-Freigaben (Mobilfunk)

- GCF (Global Certification Forum) bzw. PTCRB (v. a. USA) prüfen Konformität zur 3GPP-Spezifikation und zur Funkschnittstelle – viele Netzbetreiber verlangen solche Zertifizierung für Geräte in ihren Netzen.   

- Zusätzlich vergeben Betreiber (Vodafone, Deutsche Telekom, Orange etc.) oft eigene „Device Approval“-Freigaben.

c) CB-Scheme / nationale Sicherheitszertifikate

- CB-Zertifikate auf Basis IEC 62368-1 erleichtern weltweite Marktzugänge (UL/CSA/CCC usw.).   

d) ETSI-/IoT-Security-Zertifikate (EN 303 645, nationale Label)

- Zertifikate nach ETSI EN 303 645 oder nationale Kennzeichen (z. B. BSI-IT-Sicherheitskennzeichen in Deutschland) belegen ein Mindest-Cyber-Sicherheitsniveau; im industriellen Kontext sind sie zwar nicht Standard, aber ein zusätzlicher Pluspunkt.   

e) Management-Systeme des Herstellers

- ISO/IEC 27001 (Informationssicherheits-Management),

- ISO 9001 (Qualitätsmanagement). 

Diese Zertifikate betreffen die Organisation, nicht das einzelne Gerät, sind aber in Ausschreibungen oft ein K.o.-Kriterium.

f) Spezialzertifizierungen je nach Branche/Umfeld

- ATEX/IECEx für explosionsgefährdete Bereiche, 

- EN 50155/50121 (Schiene), 

- IEC 61850-3 / IEEE 1613 (Energie-Substationen).

5. Praktische Checkliste für Ihre Spezifikation

Wenn Sie Industrie-5G-Router auswählen oder spezifizieren, können Sie u. a. fordern:

5.1 Rechtliche Mindestbasis

- CE-Kennzeichen mit Verweis auf RED 2014/53/EU (inkl. Cybersicherheit ab 1.8.2025),

- Erfüllung von RoHS, WEEE, REACH,

- Bereitstellung der EU-Konformitätserklärung und Liste der angewendeten Normen
(z. B. EN 301 908-25, EN 301 489-x, EN IEC 62368-1, EN 62311).

5.2 Cybersicherheit

- Nachweis eines Secure-Development-Prozesses (z. B. IEC 62443-4-1),

- Gerätezertifizierung nach IEC 62443-4-2 oder vergleichbarem Schema,

- Security-Funktionen: Härtung, Rollen-/Rechtemodell, verschlüsselte Management-Schnittstellen, Update-Konzept, Logging.

5.3 Netzbetreiber-/Funkkompatibilität

- GCF/PTCRB-Zertifizierung (bei Nutzung öffentlicher Mobilfunknetze),

- ggf. spezifische Netzbetreiber-Freigaben.

5.4 Zukunftssicherheit (CRA-Bereitschaft)

- Erklärung des Herstellers, dass das Produkt und der Entwicklungsprozess auf die Anforderungen des Cyber Resilience Act ausgelegt sind (Risikomanagement, Patch-Policy, Vulnerability-Disclosure-Prozess etc.).

Wir haben diese Informationen für die von uns angebotene Produkte recherchiert und empfehlen Ihnen diese wertvollen Informationen.
Dieser Blogbeitrag erhebt keinen Anspruch auf Vollständigkeit und wir schließen jedwede Haftung für darin aufgeführten Informationen und deren Verwendung aus.

~~

Quellen

Cyber Resilience Act
https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act_node.html

Öffentliche 5G-Telekommunikationsnetze
https://www.bsi.bund.de/dok/5G

The Cyber Resilience Act & FAQ
https://digital-strategy.ec.europa.eu/en/policies/cra-summary

SGS - Testing, Inspection and Certification company
https://www.sgs.com/en/news/2025/07/sgs-awards-robustels-industrial-router-with-red-cybersecurity-certification

Cyber Resilience Act Requirements, Standards Mapping, 4/2024
https://www.enisa.europa.eu/sites/default/files/2024-11/Cyber%20Resilience%20Act%20Requirements%20Standards%20Mapping%20-%20final_with_identifiers_0.pdf

Guide to the Radio Equipment Directive (RED)
https://www.nabto.com/radio-equipment-directive-red/

~~

Robustel Industrie-Mobilfunk-Router

Informieren Sie sich und versorgen Sie Ihr Unternehmen mit effizienter 5G-Anbindung.

Ihren Experten befragen: Sven Trommer, Tel. +49407003550

Wir freuen uns auf Ihre Kontaktaufnahme!

Jelena Dronowa, Head of Digital Media, Dipl.-Ing für Systemtechnik

Ausführliche Infografik: 5G Industrie-Router: EU-Compliance auf einen Blick

Detailed Infographic: 5G Industrial Routers – EU Compliance at a Glance

Stand: Juli 2026 · Ohne Gewähr, keine Rechtsberatung.