衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

歐盟《網絡彈性法案》CRA概述

航韻認證服務 ? 2024-06-14 08:31 ? 次閱讀

網絡彈性法案》(CRA:Cyber Resilience Act)為制造商和零售商在整個產品生命周期中制定了強制性網絡安全要求。其目標是確保購買或使用帶有數字組件的產品或軟件的消費者和企業得到充分保護。

什么是CRA(網絡彈性法案)?

歐盟網絡安全彈性法案(CRA) 是歐盟委員會于2022年9月15日提出的一項歐盟網絡安全法規。

確定了兩個主要目標,旨在確保內部市場的正常運作:

1.通過確保硬件和軟件產品以更少的漏洞投放市場,并確保制造商在產品的整個生命周期中認真對待安全性,為開發具有數字元素的安全產品創造條件;和

2.創造條件,允許用戶在選擇和使用帶有數字元素的產品時考慮網絡安全。

提出了四個具體目標:

1.確保制造商從設計和開發階段到整個生命周期中提高帶有數字元素的產品的安全性;

2.確保連貫的網絡安全框架,促進硬件和軟件生產商的合規性;

3.提高具有數字元素的產品安全屬性的透明度,以及

4.使企業和消費者能夠安全地使用帶有數字元素的產品。

《網絡彈性法案》規定,具有數字元素的產品只有在滿足CRA-Annex I中規定的特定基本網絡安全要求的情況下才能在歐盟市場上銷售。

CRA包括哪些類型的產品?

《歐盟網絡彈性法案》適用于廣泛的數字產品。這包括智能手機和筆記本電腦消費電子產品、智能手表和聯網家用電器等物聯網IoT) 設備、路由器和調制解調器等網絡設備以及包括操作系統和應用程序在內的各種軟件產品。

現行法案涵蓋在歐盟銷售或提供的帶有數字元素硬件或軟件的產品。

根據產品類別類型,根據CRA適用不同的合格評定。第一類和第二類的分類見CRA-ANNEX III。

如果您在了解要求以及如何進行方面需要幫助,請聯系HANGYUN。我們正在全面了解這項新規定。

是否有任何產品被排除在外或不在承保范圍內?

是的,某些產品不在CRA的涵蓋范圍內或被排除在外

被排除在外的產品包括那些在網絡安全方面受到充分監管的產品,例如汽車、醫療設備、體外和經過認證的航空設備。

以下是CRA法規未涵蓋的一些產品:

非商業項目,包括開源項目,只要項目不是商業活動的一部分。

服務,特別是云/軟件即服務——“遠程數據處理解決方案”除外。

與EUCC和其他計劃的關系:

《歐盟網絡彈性法案》旨在與現有的網絡安全認證框架結合使用,包括來自CSA(網絡安全法案)的歐盟網絡安全認證計劃 (EUCC:European Union Cybersecurity Certification Scheme)。EUCC基于信息技術安全評估的通用標準,提供自愿認證計劃。但是,《網絡彈性法案》對某些產品引入了強制性合規要求。

它規定了哪些產品必須符合認證標準,可能包括EUCC和其他相關計劃中概述的產品。這種方法確保了整個歐盟更具凝聚力和全面的網絡安全格局,融合了自愿和強制性措施來增強整體數字安全。

CRA何時生效?

預計將于2024年下半年左右生效。我們建議您在ENISA CRA網站上關注CRA中的更新。

什么是CRA過渡期?

制造商必須在規則生效后36個月應用這些規則。除了制造商對事件和漏洞的報告義務的21個月寬限期外。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60207
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4230

    瀏覽量

    197621
  • CRA
    CRA
    +關注

    關注

    0

    文章

    3

    瀏覽量

    2765
收藏 人收藏

    評論

    相關推薦

    歐盟RED指令等強化安全門檻,閃存安全技術升級加以應對

    進入歐洲市場設立了嚴格的安全門檻,并于2024年8月1日起通過CE標志認證強制執行強制執行。 ? 與此同時,歐盟網絡彈性法案CRA),其強
    的頭像 發表于 02-06 14:22 ?176次閱讀
    <b class='flag-5'>歐盟</b>RED指令等強化安全門檻,閃存安全技術升級加以應對

    2410全球無線產品認證新聞資訊

    歐盟網絡韌性法案(CRA)正式通過2024年10月10日,歐盟通過了《網絡韌性
    的頭像 發表于 10-31 17:35 ?236次閱讀
    2410全球無線產品認證新聞資訊

    Commvault在AWS上推出Commvault Cloud網絡彈性平臺

    混合云網絡彈性和數據保護解決方案的領先提供商Commvault(納斯達克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網絡彈性
    的頭像 發表于 10-15 09:19 ?441次閱讀

    Wi-Fi網絡如何提高彈性

    本文將帶您了解從有線基礎設施到無線接入點的設計中網絡彈性的重要性,包括針對故障切換,控制和管理系統無法訪問情況下的預案,以及單一接入點發生故障時相鄰接入點轉接客戶端的能力。
    的頭像 發表于 08-16 16:10 ?522次閱讀

    歐盟與蘋果的監管風暴及數字市場的交鋒

    在數字化浪潮席卷全球的今天,大型科技公司的一舉一動都牽動著無數人的神經。近期,歐盟與蘋果公司之間因《數字市場法案》(DMA)的實施而引發的監管風暴,再次將這一話題推向了風口浪尖。在這場激烈的交鋒中
    的頭像 發表于 06-29 16:34 ?373次閱讀

    歐盟設立人工智能風險監控部門

    歐盟強調,此舉將為落實《人工智能法案》提供重要支撐。據悉,本月21日,歐盟理事會已正式通過《人工智能法案》,成為全球首部全面監管人工智能的法律。
    的頭像 發表于 05-30 09:57 ?413次閱讀

    DEKRA德凱成為無線設備指令最新授權法案的公告機構

    近日,DEKRA德凱再次榮獲歐盟委員會認可,成為無線設備指令(RED)最新授權法案(2014/53/EU)的公告機構(Notified Body, NB)。這一榮譽進一步鞏固了DEKRA德凱在網絡安全領域的領先地位。
    的頭像 發表于 05-29 09:05 ?559次閱讀

    《歐洲芯片法案》計劃吸引1000億歐元私人投資

     他在會上強調,《歐洲芯片法案》承諾在2030年前投入1000億歐元,以提升歐盟內部的生產能力。然而,盡管該法案聲稱提供430億歐元的資金,但實際上歐盟委員會迄今僅批準了少量資金。
    的頭像 發表于 05-23 09:00 ?410次閱讀

    中國快時尚Shein進軍歐盟需恪守最嚴網絡規則

    據 IT 之家了解,依據歐盟《數字服務法案》,擁有超過 4500 萬用戶的公司被歸類為“超大型在線平臺(VLOP)”,需加大力度打擊平臺上的不良、違法內容以及假冒偽劣產品。
    的頭像 發表于 04-28 10:19 ?813次閱讀

    Commvault宣布收購Appranix,助力全球企業提升網絡彈性水平

    混合云企業網絡彈性和數據保護解決方案領先提供商Commvault(納斯達克代碼:CVLT)宣布收購云網絡彈性公司Appranix,以幫助遭遇中斷或
    的頭像 發表于 04-18 15:34 ?561次閱讀

    日本欲加大反壟斷罰款力度,推行數字市場法案,加強科技巨頭監管

    鑒于歐盟積極推行的《數字市場法案》(DMA),日本各界也開始關注科技巨頭的企業行為,包括網民、開發者及媒體在內的各方都呼吁政府加強監管。
    的頭像 發表于 04-16 10:54 ?539次閱讀

    IBM 對歐盟議會批準歐盟人工智能法案表示贊賞

    北京2024年4月2日?/美通社/ -- IBM(紐約證券交易所代碼:IBM)近日對歐盟議會通過《歐盟人工智能法案》的決定表示贊賞,這是歐盟建立負責任的人工智能監管的一個重要里程碑。
    的頭像 發表于 04-07 18:22 ?1082次閱讀

    全球首個針對物聯網數據法案生效,對我國物聯網產業有哪些影響和啟示?

    2024年1月11日,歐盟《數據法案》正式生效,大部分條款將在生效之日起20個月后適用。作為歐盟2020年2月發起的“數據戰略”的核心組成部分,《數據法案》是繼
    的頭像 發表于 03-23 08:12 ?1150次閱讀
    全球首個針對物聯網數據<b class='flag-5'>法案</b>生效,對我國物聯網產業有哪些影響和啟示?

    歐盟對蘋果與谷歌進行全面調查,或因違反《數字市場法案》面臨巨額罰款

    消息人士指出,據悉,歐盟委員會將在接下來幾天內啟動針對上述兩家公司合規性的調查。此外,蘋果與谷歌新版應用商店政策對開發者的影響,包括Meta擬定向Facebook和Instagram用戶征收月費的類似行為,無疑都將成為歐盟審查重點。
    的頭像 發表于 03-22 11:32 ?648次閱讀

    歐盟對TikTok進行審查,字節跳動面臨巨額罰款壓力

    據了解,歐盟委員會將于數周內依循新實施的《數字服務法案》對TikTok進行深入調查,焦點在于公司滿足新規所作的改進是否足以保障未成年用戶權益。該法案賦予歐委會前所未有的權力,可就大型科技公司管理平臺內容之道行施干預。若屢次違規,
    的頭像 發表于 02-18 11:04 ?804次閱讀
    威尼斯人娱乐场it| 大发888 现金棋牌游戏| 百家乐官网天下第一庄| 大发888娱乐城m88| 澳门百家乐网上直赌| 赌场百家乐官网规则| 迅盈网球比分| 如何玩百家乐的玩法技巧和规则| 百家乐官网翻牌规则| 澳门百家乐常赢打法| 有百家乐官网的棋牌游戏| 大发娱乐在线| 万人迷百家乐的玩法技巧和规则 | 帝豪百家乐官网利来| 大发888王博| 百家乐任你博赌场娱乐网规则| 百家乐官网专打和局| 大嘴棋牌官方下载| 申博太阳城官方网站| 玩百家乐出千方法| 百家乐官网是娱乐场最不公平的游戏 | 百家乐21点德州扑克| 圆梦城百家乐官网娱乐城| 百家乐官网是哪个国家| 博彩娱乐场| 大发888真人| 威尼斯人娱乐城 色情| 博天堂百家乐的玩法技巧和规则 | 赌博百家乐官网的乐趣| 玩机器百家乐官网心得| 爱拼娱乐城| 网络棋牌频道| 大发888娱乐场下载安装| 免费百家乐倍投| 百家乐赌机破解| 真人百家乐攻略| 百家乐官网最佳打| 跪求百家乐官网打法| 百家乐官网开户优惠多的平台是哪家 | 博彩旅游业| 豪门国际|