《网络韧性法》设定了哪些安全要求?
产品须具备适当网络安全水平,交付时无已知可利用漏洞,默认配置安全,并通过访问控制和加密保护数据。
实际适用
制造商还须处理漏洞、维护软件物料清单,并尽可能将安全更新与功能更新分开提供。
法律依据
欧盟《网络韧性法》(CRA,2024/2847)第6条、附件I
主管机构:欧盟网络安全局(ENISA)及各国市场监督机构
官方来源
读取记录
- 主要来源
- EUR-Lex 官方文本
- 读取日期(快照)
- 2026-09-26
- 读取层版本
- zh-nodes/1.3.0
- 有效期
- 180 天,逾期标记为需重新读取
- 内容指纹(审计链)
- zh-nodes/1.3.0:2144e2de
- 英文版本
- /novacopilot/fragor/cra-essential-requirements
相关条文节点
- 什么是《网络韧性法》?:《网络韧性法》为含数字元素的软硬件产品设定欧盟网络安全要求,于2024年12月10日生效,主要义务自2027年12月11日起适用。
- 《网络韧性法》适用于哪些产品?:适用于预期或可预见用途包括直接或间接连接设备或网络的数字产品,如智能设备、路由器、应用程序和软件。
- 《网络韧性法》的报告时限是什么?:制造商须对被积极利用的漏洞在24小时内预警、72小时内通报,并在纠正措施可用后14天内提交最终报告。
本页由 ExploreWorldAI 的确定性读取层生成,内容来自上述官方来源,不构成法律意见。平台不部署自主代理,不保存客户数据。运营主体:Valkiv Ventures AB,D-U-N-S 352720102。