1 欧盟《网络弹性法案》CRA概述-德赢Vwin官网 网
0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

欧盟《网络弹性法案》CRA概述

航韵认证服务 2024-06-14 08:31 次阅读

网络弹性法案》(CRA:Cyber Resilience Act)为制造商和零售商在整个产品生命周期中制定了强制性网络安全要求。其目标是确保购买或使用带有数字组件的产品或软件的消费者和企业得到充分保护。

什么是CRA(网络弹性法案)?

欧盟网络安全弹性法案(CRA) 是欧盟委员会于2022年9月15日提出的一项欧盟网络安全法规。

确定了两个主要目标,旨在确保内部市场的正常运作:

1.通过确保硬件和软件产品以更少的漏洞投放市场,并确保制造商在产品的整个生命周期中认真对待安全性,为开发具有数字元素的安全产品创造条件;和

2.创造条件,允许用户在选择和使用带有数字元素的产品时考虑网络安全。

提出了四个具体目标:

1.确保制造商从设计和开发阶段到整个生命周期中提高带有数字元素的产品的安全性;

2.确保连贯的网络安全框架,促进硬件和软件生产商的合规性;

3.提高具有数字元素的产品安全属性的透明度,以及

4.使企业和消费者能够安全地使用带有数字元素的产品。

《网络弹性法案》规定,具有数字元素的产品只有在满足CRA-Annex I中规定的特定基本网络安全要求的情况下才能在欧盟市场上销售。

CRA包括哪些类型的产品?

《欧盟网络弹性法案》适用于广泛的数字产品。这包括智能手机和笔记本电脑消费电子产品、智能手表和联网家用电器等物联网IoT) 设备、路由器和调制解调器等网络设备以及包括操作系统和应用程序在内的各种软件产品。

现行法案涵盖在欧盟销售或提供的带有数字元素硬件或软件的产品。

根据产品类别类型,根据CRA适用不同的合格评定。第一类和第二类的分类见CRA-ANNEX III。

如果您在了解要求以及如何进行方面需要帮助,请联系HANGYUN。我们正在全面了解这项新规定。

是否有任何产品被排除在外或不在承保范围内?

是的,某些产品不在CRA的涵盖范围内或被排除在外

被排除在外的产品包括那些在网络安全方面受到充分监管的产品,例如汽车、医疗设备、体外和经过认证的航空设备。

以下是CRA法规未涵盖的一些产品:

非商业项目,包括开源项目,只要项目不是商业活动的一部分。

服务,特别是云/软件即服务——“远程数据处理解决方案”除外。

与EUCC和其他计划的关系:

《欧盟网络弹性法案》旨在与现有的网络安全认证框架结合使用,包括来自CSA(网络安全法案)的欧盟网络安全认证计划 (EUCC:European Union Cybersecurity Certification Scheme)。EUCC基于信息技术安全评估的通用标准,提供自愿认证计划。但是,《网络弹性法案》对某些产品引入了强制性合规要求。

它规定了哪些产品必须符合认证标准,可能包括EUCC和其他相关计划中概述的产品。这种方法确保了整个欧盟更具凝聚力和全面的网络安全格局,融合了自愿和强制性措施来增强整体数字安全。

CRA何时生效?

预计将于2024年下半年左右生效。我们建议您在ENISA CRA网站上关注CRA中的更新。

什么是CRA过渡期?

制造商必须在规则生效后36个月应用这些规则。除了制造商对事件和漏洞的报告义务的21个月宽限期外。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3155

    浏览量

    59698
  • IOT
    IOT
    +关注

    关注

    187

    文章

    4201

    浏览量

    196665
  • CRA
    CRA
    +关注

    关注

    0

    文章

    3

    浏览量

    2754
收藏 人收藏

    评论

    相关推荐

    2410全球无线产品认证新闻资讯

    欧盟网络韧性法案(CRA)正式通过2024年10月10日,欧盟通过了《网络韧性
    的头像 发表于 10-31 17:35 179次阅读
    2410全球无线产品认证新闻资讯

    Commvault在AWS上推出Commvault Cloud网络弹性平台

    混合云网络弹性和数据保护解决方案的领先提供商Commvault(纳斯达克代码:CVLT)宣布将在Amazon Web Services(AWS)上推出Commvault Cloud网络弹性
    的头像 发表于 10-15 09:19 379次阅读

    Wi-Fi网络如何提高弹性

    本文将带您了解从有线基础设施到无线接入点的设计中网络弹性的重要性,包括针对故障切换,控制和管理系统无法访问情况下的预案,以及单一接入点发生故障时相邻接入点转接客户端的能力。
    的头像 发表于 08-16 16:10 447次阅读

    欧盟与苹果的监管风暴及数字市场的交锋

    在数字化浪潮席卷全球的今天,大型科技公司的一举一动都牵动着无数人的神经。近期,欧盟与苹果公司之间因《数字市场法案》(DMA)的实施而引发的监管风暴,再次将这一话题推向了风口浪尖。在这场激烈的交锋中
    的头像 发表于 06-29 16:34 320次阅读

    欧盟设立人工智能风险监控部门

    欧盟强调,此举将为落实《人工智能法案》提供重要支撑。据悉,本月21日,欧盟理事会已正式通过《人工智能法案》,成为全球首部全面监管人工智能的法律。
    的头像 发表于 05-30 09:57 368次阅读

    DEKRA德凯成为无线设备指令最新授权法案的公告机构

    近日,DEKRA德凯再次荣获欧盟委员会认可,成为无线设备指令(RED)最新授权法案(2014/53/EU)的公告机构(Notified Body, NB)。这一荣誉进一步巩固了DEKRA德凯在网络安全领域的领先地位。
    的头像 发表于 05-29 09:05 501次阅读

    《欧洲芯片法案》计划吸引1000亿欧元私人投资

     他在会上强调,《欧洲芯片法案》承诺在2030年前投入1000亿欧元,以提升欧盟内部的生产能力。然而,尽管该法案声称提供430亿欧元的资金,但实际上欧盟委员会迄今仅批准了少量资金。
    的头像 发表于 05-23 09:00 352次阅读

    中国快时尚Shein进军欧盟需恪守最严网络规则

    据 IT 之家了解,依据欧盟《数字服务法案》,拥有超过 4500 万用户的公司被归类为“超大型在线平台(VLOP)”,需加大力度打击平台上的不良、违法内容以及假冒伪劣产品。
    的头像 发表于 04-28 10:19 778次阅读

    Commvault宣布收购Appranix,助力全球企业提升网络弹性水平

    混合云企业网络弹性和数据保护解决方案领先提供商Commvault(纳斯达克代码:CVLT)宣布收购云网络弹性公司Appranix,以帮助遭遇中断或
    的头像 发表于 04-18 15:34 501次阅读

    日本欲加大反垄断罚款力度,推行数字市场法案,加强科技巨头监管

    鉴于欧盟积极推行的《数字市场法案》(DMA),日本各界也开始关注科技巨头的企业行为,包括网民、开发者及媒体在内的各方都呼吁政府加强监管。
    的头像 发表于 04-16 10:54 497次阅读

    IBM 对欧盟议会批准欧盟人工智能法案表示赞赏

    北京2024年4月2日 /美通社/ -- IBM(纽约证券交易所代码:IBM)近日对欧盟议会通过《欧盟人工智能法案》的决定表示赞赏,这是欧盟建立负责任的人工智能监管的一个重要里程碑。
    的头像 发表于 04-07 18:22 1049次阅读

    全球首个针对物联网数据法案生效,对我国物联网产业有哪些影响和启示?

    2024年1月11日,欧盟《数据法案》正式生效,大部分条款将在生效之日起20个月后适用。作为欧盟2020年2月发起的“数据战略”的核心组成部分,《数据法案》是继
    的头像 发表于 03-23 08:12 1048次阅读
    全球首个针对物联网数据<b class='flag-5'>法案</b>生效,对我国物联网产业有哪些影响和启示?

    欧盟对苹果与谷歌进行全面调查,或因违反《数字市场法案》面临巨额罚款

    消息人士指出,据悉,欧盟委员会将在接下来几天内启动针对上述两家公司合规性的调查。此外,苹果与谷歌新版应用商店政策对开发者的影响,包括Meta拟定向Facebook和Instagram用户征收月费的类似行为,无疑都将成为欧盟审查重点。
    的头像 发表于 03-22 11:32 591次阅读

    欧盟对TikTok进行审查,字节跳动面临巨额罚款压力

    据了解,欧盟委员会将于数周内依循新实施的《数字服务法案》对TikTok进行深入调查,焦点在于公司满足新规所作的改进是否足以保障未成年用户权益。该法案赋予欧委会前所未有的权力,可就大型科技公司管理平台内容之道行施干预。若屡次违规,
    的头像 发表于 02-18 11:04 736次阅读

    欧盟强制科技巨头遵守新规,24家公司联手指控谷歌、亚马逊

     其中,根据欧盟《数字市场法案》,用户规模超4.5亿、市值达750亿欧元(约合812亿美元)以上者将被视作“看门人”,需严格遵守欧盟规定,例如开放即时通讯应用互通性,设定设备预装应用由用户决定等。此外,不得实施“偏袒自家服务”。
    的头像 发表于 01-17 10:38 663次阅读