| | 网站声明 | 注册
邮箱: js_wto@163.com
电话: 025-86500544
新闻资讯 > 国外新闻

欧盟发布《网络弹性法案》实施法规草案

发布日期: 2025-04-08 来源:tbtguide 字号: [ ]

收藏

2025321日,欧盟根据欧洲议会和欧盟委员会第 2024/2847 号法规 EU),发布对具有数字元素的重要和关键商品类别进行技术描述的实施法规草案。新草案进一步细化《网络弹性法案》(Cyber Resilience Act)的技术要求,明确 “重要关键数字产品的分类标准,旨在提升欧盟市场网络安全水平,保护消费者与企业免受日益复杂的网络威胁。

一、分类与适用范围

重要产品(Class I/II:涵盖身份管理系统、浏览器、密码管理器、VPN 设备、操作系统、路由器、智能家电(如智能门锁、摄像头)、儿童智能玩具等。

关键产品:包括硬件安全模块(如支付终端)、智能电表网关、安全芯片(如 TPM 模块)等对基础设施安全至关重要的设备。

二、合规要求

风险评估:所有制造商需基于产品用途、使用场景及预期寿命,开展全面网络安全风险评估,并证明符合《网络弹性法案》的基本安全要求。

认证机制:关键产品制造商需通过欧盟网络安全认证计划(如 ENISA 认证),而重要产品需遵循更严格的合格评定流程。

三、技术细节

核心功能定义:产品是否归类为重要关键取决于其核心功能(如操作系统的资源管理、VPN 的加密通信),而非附加功能(如计算器或图形编辑器)。

例外情形:集成其他类别产品的核心功能(如 SOAR 软件整合 SIEM 功能)不自动触发更高合规要求。

四、行业影响与企业行动

责任升级:制造商需在产品设计、生产及全生命周期中嵌入安全措施,确保抵御物理和逻辑攻击(如篡改、数据泄露)。

市场准入门槛:未达标产品将无法在欧盟市场销售,企业需提前调整供应链与技术标准。

消费者保护:新规覆盖儿童智能玩具、健康监测设备等,强化个人数据隐私与地理位置追踪的安全管控。

《网络弹性法案》于 2024 10 月通过,要求所有数字产品(从软件到物联网设备)满足统一安全标准。本次实施法规是对该法案的进一步细化,旨在通过技术分类与认证机制,确保高风险产品的安全性。


相关新闻

相关通报

相关标准