《网络韧性法》是否适用于开源软件?
未商业化的免费开源软件一般不承担制造商义务;在商业活动中提供的软件受约束。
实际适用
为商业用途提供支持的开源软件管理者承担较轻义务,如制定网络安全政策并与主管机构合作。
法律依据
欧盟《网络韧性法》(CRA,2024/2847)第2条、第24条
主管机构:欧盟网络安全局(ENISA)及各国市场监督机构
官方来源
读取记录
- 主要来源
- EUR-Lex 官方文本
- 读取日期(快照)
- 2026-09-26
- 读取层版本
- zh-nodes/1.3.0
- 有效期
- 180 天,逾期标记为需重新读取
- 内容指纹(审计链)
- zh-nodes/1.3.0:e2059a11
- 英文版本
- /novacopilot/fragor/cra-open-source
相关条文节点
- 什么是《网络韧性法》?:《网络韧性法》为含数字元素的软硬件产品设定欧盟网络安全要求,于2024年12月10日生效,主要义务自2027年12月11日起适用。
- 《网络韧性法》适用于哪些产品?:适用于预期或可预见用途包括直接或间接连接设备或网络的数字产品,如智能设备、路由器、应用程序和软件。
- 《网络韧性法》的报告时限是什么?:制造商须对被积极利用的漏洞在24小时内预警、72小时内通报,并在纠正措施可用后14天内提交最终报告。
本页由 ExploreWorldAI 的确定性读取层生成,内容来自上述官方来源,不构成法律意见。平台不部署自主代理,不保存客户数据。运营主体:Valkiv Ventures AB,D-U-N-S 352720102。