随时了解网络韧性法案的最新动态。
CRA针对事件和漏洞的报告义务自2026年9月11日起通过ENISA单一报告平台适用。ENISA已发布常见问题解答、两页情况说明以及关于注册和提交通知的分步指南。ENISA还发布了涵盖产品全生命周期的22份实用手册「Secure by Design and Default Playbook」,国际合作伙伴则发布了2026年软件物料清单(SBOM)最低要素。
欧盟委员会发布了《网络弹性法案》(CRA)实施的官方指南。该指南澄清了产品适用范围(包括远程数据处理解决方案以及自由和开源软件)、何为「重大修改」、支持期限如何适用,以及报告义务和风险评估要求,并包含67个面向中小企业和微型企业的实用示例、用例和流程图。
ENISA更新了关于CRA单一报告平台的常见问题解答,其中包括制造商根据第14条报告事件时须填写的数据字段。此外,关于面向中小企业的安全更新机制技术建议草案的公开征询将持续至2026年7月10日。
OpenSSF代表其社区就两项欧盟公开征询提交了反馈:网络安全法修订版及NIS2指令修正案。同时也为ENISA面向中小企业的安全设计手册提供了意见。
ENISA发布了一份草案指南,帮助中小企业从设计阶段就将安全融入产品。该指南为工程、产品和发布流程提供了实用步骤。
CRA已于2024年12月10日正式生效。数字元素产品的制造商、进口商和分销商须在2027年12月11日前满足新的网络安全要求。
CRA法规仍在不断发展。欢迎联系我们获取最新动态。
我们的专家很乐意协助您完成合规之旅。