紧急通知:欧盟废除RED网安条款,CRA新规2027大限将至!
安博检测提醒: 欧盟委员会已正式发布文件(C(2026) 778 final),宣布2027年12月11日起废除RED网络安全授权法规((EU) 2022/30),全面由《网络韧性法案》(CRA)接管!
这意味着,所有“带有数字元素的产品”将不再看RED脸色,而是统一适用CRA标准。出口欧盟的企业,请务必注意以下生死线:
1. 过渡期怎么走?(现在-2027.12.10)
• 现在仍需合规RED: 在2027年12月11日前,如果你的产品投放市场,仍必须满足RED网络安全要求((EU) 2022/30)。
• 别抱侥幸心理: 废除前上市的产品,监管机构仍可依据RED进行查处,过渡期绝非“真空期”。
2. 2027大限后,只认CRA
• 统一标准: 2027年12月11日起,RED网安条款作废,CRA成为唯一“通行证”。
• 范围更广: 不管你是路由器、智能家电还是纯软件,只要带数字元素、能联网,全在CRA射程内。
• 协调标准失效: 原先用于RED合规的协调标准将失效,需转轨至CRA对应标准。
3. 微型企业也跑不掉!2026年9月“报告令”先行
注意: 2026年9月11日(早于全面实施),一项严苛义务将率先生效!
• 24小时“生死时速”: 一旦发现产品有被利用的漏洞或严重安全事件,必须24小时内向欧盟ENISA及相关部门通报。
• 处罚极重: 违反报告义务,最高罚款1500万欧元或全球营业额2.5%(取高者)。
• 安博支招: 现在就要建立漏洞管理流程和应急响应团队(PSIRT),别等事发才手忙脚乱。
安博检测助您合规
CRA不仅是测试标准的变更,更是对企业全生命周期安全管理的“大考”。安博检测已具备CRA预测试能力,可为您提供:
• 产品合规差距分析
• SBOM(软件物料清单)生成与审核
• 漏洞管理流程咨询
• 一站式CE认证服务
立即联系安博检测专家,抢占合规先机,避免2027年产品被挡在欧盟门外!
返回列表