功能导航
咨询
咨询

官方客服

扫码添加,立即咨询

加群
加群

官方微信群

扫码添加,拉你进群

订阅
订阅

微信公众号

欧洲跨境之路

回顶部

欧盟《网络韧性法案》漏洞报告义务正式生效,24小时内须完成上报

2026-09-24 10:44:15

欧盟《网络韧性法案》(CRA)关于漏洞与入侵事件的报告义务已于9月11日正式生效。该法案覆盖范围广泛,智能摄像头、路由器、智能手表、操作系统、防火墙及嵌入式系统等含数字元素的产品均在监管范围之内,非欧盟厂商及进口商同样须遵守相关规定。根据法案要求,已知漏洞一旦被利用或发生严重安全事件,企业须在24小时内向CSIRT及ENISA提交早期预警,72小时内补充详细评估报告,并于1个月内提交最终报告。开源软件本身在特定条件下享有豁免,但经商业化封装后同样须承担相应责任。在处罚层面,违规企业最高面临1000万欧元或上一年度全球营收2.5%的罚款,监管机构还有权要求企业整改、下架产品或实施禁售措施。

Copyright©2025 - 2026 All rights reserved.

返回顶部