0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

欧盟《网络弹性法案》CRA概述

航韵认证服务 2024-06-14 08:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

《网络弹性法案》(CRA:Cyber Resilience Act)为制造商和零售商在整个产品生命周期中制定了强制性网络安全要求。其目标是确保购买或使用带有数字组件的产品或软件的消费者和企业得到充分保护。

什么是CRA(网络弹性法案)?

欧盟网络安全弹性法案(CRA) 是欧盟委员会于2022年9月15日提出的一项欧盟网络安全法规。

确定了两个主要目标,旨在确保内部市场的正常运作:

1.通过确保硬件和软件产品以更少的漏洞投放市场,并确保制造商在产品的整个生命周期中认真对待安全性,为开发具有数字元素的安全产品创造条件;和

2.创造条件,允许用户在选择和使用带有数字元素的产品时考虑网络安全。

提出了四个具体目标:

1.确保制造商从设计和开发阶段到整个生命周期中提高带有数字元素的产品的安全性;

2.确保连贯的网络安全框架,促进硬件和软件生产商的合规性;

3.提高具有数字元素的产品安全属性的透明度,以及

4.使企业和消费者能够安全地使用带有数字元素的产品。

《网络弹性法案》规定,具有数字元素的产品只有在满足CRA-Annex I中规定的特定基本网络安全要求的情况下才能在欧盟市场上销售。

CRA包括哪些类型的产品?

《欧盟网络弹性法案》适用于广泛的数字产品。这包括智能手机和笔记本电脑消费电子产品、智能手表和联网家用电器等物联网IoT) 设备、路由器和调制解调器等网络设备以及包括操作系统和应用程序在内的各种软件产品。

现行法案涵盖在欧盟销售或提供的带有数字元素硬件或软件的产品。

根据产品类别类型,根据CRA适用不同的合格评定。第一类和第二类的分类见CRA-ANNEX III。

如果您在了解要求以及如何进行方面需要帮助,请联系HANGYUN。我们正在全面了解这项新规定。

是否有任何产品被排除在外或不在承保范围内?

是的,某些产品不在CRA的涵盖范围内或被排除在外

被排除在外的产品包括那些在网络安全方面受到充分监管的产品,例如汽车、医疗设备、体外和经过认证的航空设备。

以下是CRA法规未涵盖的一些产品:

非商业项目,包括开源项目,只要项目不是商业活动的一部分。

服务,特别是云/软件即服务——“远程数据处理解决方案”除外。

与EUCC和其他计划的关系:

《欧盟网络弹性法案》旨在与现有的网络安全认证框架结合使用,包括来自CSA(网络安全法案)的欧盟网络安全认证计划 (EUCC:European Union Cybersecurity Certification Scheme)。EUCC基于信息技术安全评估的通用标准,提供自愿认证计划。但是,《网络弹性法案》对某些产品引入了强制性合规要求。

它规定了哪些产品必须符合认证标准,可能包括EUCC和其他相关计划中概述的产品。这种方法确保了整个欧盟更具凝聚力和全面的网络安全格局,融合了自愿和强制性措施来增强整体数字安全。

CRA何时生效?

预计将于2024年下半年左右生效。我们建议您在ENISA CRA网站上关注CRA中的更新。

什么是CRA过渡期?

制造商必须在规则生效后36个月应用这些规则。除了制造商对事件和漏洞的报告义务的21个月宽限期外。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62961
  • IOT
    IOT
    +关注

    关注

    189

    文章

    4369

    浏览量

    206570
  • CRA
    CRA
    +关注

    关注

    0

    文章

    4

    浏览量

    2861
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    是德科技获得欧盟通用标准网络安全计划认证

    是德科技(NYSE: KEYS )正式获得欧盟通用标准网络安全认证计划(EUCC)认证,成为IT安全评估机构(ITSEF),可依据欧盟网络安全认证开展产品评估。该认证使是德设备安全实验
    的头像 发表于 10-28 15:04 342次阅读

    利用英特尔Agilex FPGA应对PQC与CRA挑战

    当下,半导体行业的安全需求正经历深刻演变,后量子密码学(PQC)与 《网络弹性法案》(CRA)成为绕不开的重要议题。跟随本文一起,深入剖析这两大趋势带来的挑战,并详解 Altera A
    的头像 发表于 08-08 17:11 3814次阅读
    利用英特尔Agilex FPGA应对PQC与<b class='flag-5'>CRA</b>挑战

    电机铁芯级进模定子可调式弹性收紧机构设计

    铁芯级进模定子可调式弹性收紧机构设计.pdf 【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 04-28 00:22

    携手Applus+实验室瑞萨三款全新MCU产品群获得附带CRA扩展的PSA一级认证

    该认证彰显了瑞萨对网络安全方面的承诺 瑞萨电子今日宣布其最新推出的三款微控制器(MCU)产品群已成功获得PSA一级认证,并附带欧盟网络弹性法案
    的头像 发表于 02-27 11:22 668次阅读

    TÜV南德解读欧盟无线电设备网络安全要求指南

    北京2025年2月24日 /美通社/ -- 在当今数字化时代,无线电设备在我们的生活和工作中扮演着愈发重要的角色。随着网络安全威胁的不断增加,保障无线电设备的网络安全已成为当务之急。欧盟无线电设备
    的头像 发表于 02-25 13:49 816次阅读
    TÜV南德解读<b class='flag-5'>欧盟</b>无线电设备<b class='flag-5'>网络</b>安全要求指南

    欧盟将决定苹果与Meta是否遵守《数字市场法案

    近日,欧盟竞争事务专员特雷莎·里韦拉在接受采访时透露,欧盟计划在下个月对苹果和Meta Platforms是否遵守《数字市场法案》做出决定。这一决定将对这两家科技巨头在欧盟市场的运营产
    的头像 发表于 02-19 14:06 640次阅读

    TÜV SÜD助力应对欧盟AI法案合规挑战

    近日,欧盟《人工智能法案》中的被禁止人工智能系统清单正式生效。此举意味着,面向欧盟市场的AI系统提供商、部署商、基于AI的服务提供商以及含有嵌入式AI的产品制造商,将面临严格的合规性要求。 根据该
    的头像 发表于 02-18 10:18 703次阅读

    Trust AI@TÜV SÜD专栏第十四期:欧盟人工智能法案的被禁止人工智能系统清单强制实施

    上海2025年2月13日 /美通社/ -- 2025年2月2日,欧盟《人工智能法案》被禁止人工智能系统清单生效。即日起,面向欧盟市场的AI系统提供商和部署商、基于AI的服务提供商、含有嵌入式AI
    的头像 发表于 02-14 16:03 909次阅读

    一文读懂| 欧盟RED网络安全标准FprEN 18031

    标准建立背景2022年1月12日,欧盟官方公报发布了授权法规2022/30/EU,要求执行RED第3.3(d)、(e)和(f)条的合规要求。该法规要求对欧盟市场上适用的无线设备进行网络安全、个人
    的头像 发表于 02-08 09:58 1915次阅读
    一文读懂| <b class='flag-5'>欧盟</b>RED<b class='flag-5'>网络</b>安全标准FprEN 18031

    欧盟RED指令等强化安全门槛,闪存安全技术升级加以应对

    进入欧洲市场设立了严格的安全门槛,并于2024年8月1日起通过CE标志认证强制执行强制执行。   与此同时,欧盟网络弹性法案CRA),其强
    的头像 发表于 02-06 14:22 3130次阅读
    <b class='flag-5'>欧盟</b>RED指令等强化安全门槛,闪存安全技术升级加以应对

    美国芯片法案或被取消!

    美国新总统特朗普上任后,美国《芯片和科学法案》预计不会持续太久。尽管民主党和共和党都同意该法案,但新政府并不支持该法案及其支出。 CHIPS 计划办公室 (CPO) 正在斥资 390 亿美元重建
    的头像 发表于 01-21 13:11 660次阅读

    欧盟重审对科技巨头调查

    近日,据知情人士透露,欧盟委员会正对针对苹果、Meta以及Alphabet旗下谷歌等科技巨头的多项调查进行重新评估。这一举动标志着欧盟在监管科技行业方面迈出了新的步伐。 据悉,此次审查的范围广泛
    的头像 发表于 01-16 10:38 756次阅读

    欧盟重新评估科技巨头调查

    近日,据知情人士透露,欧盟委员会正对苹果、Meta及Alphabet旗下谷歌等科技巨头展开的调查进行重新评估。这一消息引起了业界的广泛关注。 据悉,这些科技巨头近期积极敦促美国当选总统特朗普对欧盟
    的头像 发表于 01-15 15:33 739次阅读

    涂鸦智能WBR系列多款模组通过欧盟RED网络安全认证

    2024年12月13日,涂鸦智能研发的WBR系列多款通信模组通过了欧盟委员会的RED网络安全认证,并获得了德国检测认证企业TÜV南德意志集团(以下简称:TÜV南德)依据欧盟委员会EN18031系列
    的头像 发表于 01-01 07:53 846次阅读
    涂鸦智能WBR系列多款模组通过<b class='flag-5'>欧盟</b>RED<b class='flag-5'>网络</b>安全认证

    涂鸦智能WBR系列多款模组通过欧盟RED网络安全认证

    2024年12月13日,全球化云开发者平台涂鸦智能(NYSE:TUYA,HKEX:2391)研发的WBR系列多款通信模组通过了欧盟委员会的RED网络安全认证,并获得了德国检测认证企业TÜV南德意志
    的头像 发表于 12-18 09:56 137次阅读
    涂鸦智能WBR系列多款模组通过<b class='flag-5'>欧盟</b>RED<b class='flag-5'>网络</b>安全认证