欧盟最近在官方公报上发布了新的法规:《网络弹性法案》(CRA),它规定了含有数字元素产品必须遵守的网络安全标准。根据这一法案,所有受影响的公司有36个月的时间来确保他们遵守CRA的规定。此外,对于某些特定的报告义务,公司需要在未来21个月内完成。
那么,谁需要对CRA负责呢?答案是,所有在欧盟市场上销售含有数字元素产品的制造商、进口商和分销商都需要遵守这些规定。这包括了B2C产品,如智能手机和机器人吸尘器,以及B2B产品,如控制器和传感器,还有纯软件产品,比如操作系统。
机器制造商需要关注的关键要求
l
风险评估与保障:在设计和开发阶段,制造商必须确保其产品在整个生命周期内达到适当的网络安全水平。
l
漏洞管理:制造商需要通过免费的安全更新来修复已知的漏洞,除非他们与商业用户有其他协议。
l
文件记录:制造商必须识别并记录产品中的漏洞和组件信息。
l
报告义务:一旦发现漏洞,制造商必须在24小时内通过欧盟网络安全局(ENISA)的报告平台进行报告。
那么,谁需要对CRA负责呢?答案是,所有在欧盟市场上销售含有数字元素产品的制造商、进口商和分销商都需要遵守这些规定。这包括了B2C产品,如智能手机和机器人吸尘器,以及B2B产品,如控制器和传感器,还有纯软件产品,比如操作系统。
机器制造商需要关注的关键要求
l
l
l
l
