22:59
欧盟《网络韧性法》漏洞与事件报告义务已生效,2027年主要产品义务待适用
欧盟委员会页面确认,《网络韧性法》于2024年12月10日生效;漏洞和事件报告义务自2026年9月11日起适用,主要产品义务自2027年12月11日起适用。法规面向带数字要素的产品,并通过CE标志与市场监督机制执行。
根据该页面,这部法规旨在确保所有数字产品免受网络威胁,要求设备和软件在设计、更新和维护上保护用户。它针对的是带数字要素的软件或硬件产品,涵盖从婴儿监视器、智能手表到应用程序和计算机程序等可连接设备。法规为制造商引入了强制性网络安全要求,覆盖此类产品的规划、设计、开发和维护,这些义务必须在价值链的每个阶段得到满足。
法规还要求制造商在产品生命周期内处理漏洞。部分对网络安全尤为重要的产品,在投放欧盟市场前可能需要经过公告机构的第三方评估。产品将加贴CE标志,以表明其符合《网络韧性法》的要求,国家市场监督机构将负责执法。
页面还提到,欧盟委员会于2026年7月27日发布了实用指南,帮助各种规模的制造商、开发商和企业履行《网络韧性法》下的义务。该法规建立在2020年欧盟网络安全战略和欧盟安全联盟战略的基础上,并补充了该领域的其他立法,特别是NIS2指令。
向欧盟销售联网硬件、软件或嵌入式数字产品的品牌应立即核对漏洞接收、分级、报告、修复和证据留存流程,同时为2027年的主要产品要求准备技术文档。需严格区分已经生效的报告义务与尚未全面适用的其他义务,具体适用性应按产品定义和专业法律意见判断。
来源:digital-strategy.ec.europa.eu点击跳转
版权提示:本文由公开报道整理,仅供参考,不代表 DigSoho 观点。如与原文不符,以原文为准。版权问题请发邮件至 digsoho@163.com ,附上本页链接。
# 跨境资讯# 跨境政策
扫码打开本篇
