索取资料:
立即行动,抓住机会
资料下载
在欧盟市场销售含有数字元素产品的制造商将面临新的义务。《欧洲网络韧性法》(CRA)是一项法规,要求制造商不仅要在产品处于安全状态时将其投放市场,还需建立一套机制,在销售后持续发现、修复并报告漏洞。对于已被实际利用的漏洞或重大安全事件,自2026年9月11日起,制造商有义务向欧盟当局报告;2027年12月11日起,主要义务将全面生效。
本资料将CRA的整体框架归纳为“产品合规应对(A)”和“售后漏洞及安全事件应对(B)”两部分,从判定本公司产品是否属于CRA适用范围的方法,到各产品类别所需的输出成果、向欧盟的报告标准及期限,再到应对时间表及体制构建等内容,进行了详细说明。
CRA的目的、适用范围及法规结构(正文与附件的关系)
判定本公司产品是否属于CRA适用范围或是否符合Annex III/IV的步骤
销售后应履行的7项义务,以及需向欧盟报告的标准和期限
2026至2027年的应对时间表及公司内部与外部职责分工的思路
面向欧盟市场销售硬件和软件产品的制造商中的业务负责人、质量保证及法务负责人
希望了解应从何处着手开展CRA相关工作、并掌握整体情况的人士
正在考虑构建漏洞应对和安全事件报告机制的人士
