大数跨境
分享
欧盟《网络韧性法案》正式生效:发现漏洞须在24小时内上报
2026-09-24 11:12 星期四
自9月11日起,欧盟《网络韧性法案》(CRA)中关于网络安全漏洞与入侵事件的强制报告规定正式生效。新规适用范围极广,凡含有数字组件的软硬件产品均被纳入监管,具体涵盖智能摄像头、路由器、智能手表、操作系统、防火墙及各类嵌入式系统。无论是欧盟本土企业,还是海外制造商与进口商,均须一体遵守。
根据核心条款,一旦已知漏洞遭实际利用或发生严重网络安全事故,企业必须严格执行限时报告机制:24小时内向网络安全机构发送初步预警;72小时内补充提交详细技术评估报告;并在1个月内递交完整最终报告。关于开源软件,仅在纯技术共享且非商业用途时予以豁免;一旦经过商业化封装或集成销售,企业就必须承担同等的合规责任。
在违规惩戒方面,执法力度极为严格。违法企业最高可面临1000万欧元或上一财年全球营业额2.5%的罚款(两者取其高)。同时,监管机构拥有直接干预权,可强制要求企业限期整改、立即下架问题产品,甚至永久禁止该产品在欧盟市场流通。
新闻推荐 查看更多
大数快讯小程序
跨境每一天
从大数快讯开始
扫码访问小程序
热门报告 查看更多
加入卖家交流群