2026-09-24 10:44:15
欧盟《网络韧性法案》(CRA)关于漏洞与入侵事件的报告义务已于9月11日正式生效。该法案覆盖范围广泛,智能摄像头、路由器、智能手表、操作系统、防火墙及嵌入式系统等含数字元素的产品均在监管范围之内,非欧盟厂商及进口商同样须遵守相关规定。根据法案要求,已知漏洞一旦被利用或发生严重安全事件,企业须在24小时内向CSIRT及ENISA提交早期预警,72小时内补充详细评估报告,并于1个月内提交最终报告。开源软件本身在特定条件下享有豁免,但经商业化封装后同样须承担相应责任。在处罚层面,违规企业最高面临1000万欧元或上一年度全球营收2.5%的罚款,监管机构还有权要求企业整改、下架产品或实施禁售措施。
Copyright©2025 - 2026 All rights reserved.