欧盟《网络韧性法案》正式生效:发现漏洞须在24小时内上报

自9月11日起,欧盟《网络韧性法案》(CRA)中关于网络安全漏洞与入侵事件的强制报告规定正式生效。新规适用范围极广,凡含有数字组件的软硬件产品均被纳入监管,具体涵盖智能摄像头、路由器、智能手表、操作系统、防火墙及各类嵌入式系统。无论是欧盟本土企业,还是海外制造商与进口商,均须一体遵守。 根据核心条款,一旦已知漏洞遭实际利用或发生严重网络安全事故,企业必须严格执行限时报告机制:24小时内向网络安全机构发送初步预警;72小时内补充提交详细技术评估报告;并在1个月内递交完整最终报告。关于开源软件,仅在纯技术共享且非商业用途时予以豁免;一旦经过商业化封装或集成销售,企业就必须承担同等的合规责任。 在违规惩戒方面,执法力度极为严格。违法企业最高可面临1000万欧元或上一财年全球营业额2.5%的罚款(两者取其高)。同时,监管机构拥有直接干预权,可强制要求企业限期整改、立即下架问题产品,甚至永久禁止该产品在欧盟市场流通。

© 版权声明

相关文章

暂无评论

暂无评论...