0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

欧盟《网络弹性法案》CRA概述

航韵认证服务 2024-06-14 08:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

《网络弹性法案》(CRA:Cyber Resilience Act)为制造商和零售商在整个产品生命周期中制定了强制性网络安全要求。其目标是确保购买或使用带有数字组件的产品或软件的消费者和企业得到充分保护。

什么是CRA(网络弹性法案)?

欧盟网络安全弹性法案(CRA) 是欧盟委员会于2022年9月15日提出的一项欧盟网络安全法规。

确定了两个主要目标,旨在确保内部市场的正常运作:

1.通过确保硬件和软件产品以更少的漏洞投放市场,并确保制造商在产品的整个生命周期中认真对待安全性,为开发具有数字元素的安全产品创造条件;和

2.创造条件,允许用户在选择和使用带有数字元素的产品时考虑网络安全。

提出了四个具体目标:

1.确保制造商从设计和开发阶段到整个生命周期中提高带有数字元素的产品的安全性;

2.确保连贯的网络安全框架,促进硬件和软件生产商的合规性;

3.提高具有数字元素的产品安全属性的透明度,以及

4.使企业和消费者能够安全地使用带有数字元素的产品。

《网络弹性法案》规定,具有数字元素的产品只有在满足CRA-Annex I中规定的特定基本网络安全要求的情况下才能在欧盟市场上销售。

CRA包括哪些类型的产品?

《欧盟网络弹性法案》适用于广泛的数字产品。这包括智能手机和笔记本电脑消费电子产品、智能手表和联网家用电器等物联网IoT) 设备、路由器和调制解调器等网络设备以及包括操作系统和应用程序在内的各种软件产品。

现行法案涵盖在欧盟销售或提供的带有数字元素硬件或软件的产品。

根据产品类别类型,根据CRA适用不同的合格评定。第一类和第二类的分类见CRA-ANNEX III。

如果您在了解要求以及如何进行方面需要帮助,请联系HANGYUN。我们正在全面了解这项新规定。

是否有任何产品被排除在外或不在承保范围内?

是的,某些产品不在CRA的涵盖范围内或被排除在外

被排除在外的产品包括那些在网络安全方面受到充分监管的产品,例如汽车、医疗设备、体外和经过认证的航空设备。

以下是CRA法规未涵盖的一些产品:

非商业项目,包括开源项目,只要项目不是商业活动的一部分。

服务,特别是云/软件即服务——“远程数据处理解决方案”除外。

与EUCC和其他计划的关系:

《欧盟网络弹性法案》旨在与现有的网络安全认证框架结合使用,包括来自CSA(网络安全法案)的欧盟网络安全认证计划 (EUCC:European Union Cybersecurity Certification Scheme)。EUCC基于信息技术安全评估的通用标准,提供自愿认证计划。但是,《网络弹性法案》对某些产品引入了强制性合规要求。

它规定了哪些产品必须符合认证标准,可能包括EUCC和其他相关计划中概述的产品。这种方法确保了整个欧盟更具凝聚力和全面的网络安全格局,融合了自愿和强制性措施来增强整体数字安全。

CRA何时生效?

预计将于2024年下半年左右生效。我们建议您在ENISA CRA网站上关注CRA中的更新。

什么是CRA过渡期?

制造商必须在规则生效后36个月应用这些规则。除了制造商对事件和漏洞的报告义务的21个月宽限期外。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3517

    浏览量

    63572
  • IOT
    IOT
    +关注

    关注

    190

    文章

    4428

    浏览量

    209728
  • CRA
    CRA
    +关注

    关注

    0

    文章

    7

    浏览量

    2897
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    从AI到CRA塑造嵌入式开发未来的关键趋势

    会议之间,亲身感受到了嵌入式开发领域正在发生的深刻变革:从边缘AI的加速落地,到《网络弹性法案》(CRA)带来的合规重塑,再到现代化工作流与平台生态的全面渗透——这些趋势相互交织,正以
    的头像 发表于 03-30 09:43 575次阅读

    欧盟 CRA 法案简析:工业以太网(EtherNet/IP)安全准入进入倒计时

    导读随着《欧盟网络韧性法案》(EUCyberResilienceAct,CRA)的颁布,全球工业自动化领域正面临一场前所未有的“合规风暴”。自2027年12月起,所有进入
    的头像 发表于 03-26 11:07 420次阅读
    <b class='flag-5'>欧盟</b> <b class='flag-5'>CRA</b> <b class='flag-5'>法案</b>简析:工业以太网(EtherNet/IP)安全准入进入倒计时

    DEKRA德凯成为欧盟人工智能法案下首家获得认可实验室

    全球领先的检验、检测与认证机构DEKRA德凯,现已正式成为欧盟《人工智能法案》(EU AI Act)框架下,首家获得官方认可的人工智能(AI)生物识别系统认证机构。凭借该资质,DEKRA德凯将助力制造商从容应对欧盟不断演进的监管
    的头像 发表于 03-13 14:50 478次阅读

    法规强制落地,RT-Thread程翧车控系统携手伊世智能筑牢车载信息安全防线

    欧盟欧洲汽车研发理事会(EUCAR)主导推动的物联网领域信息安全规范率先落地,叠加欧盟网络安全弹性法案》(CyberResilience
    的头像 发表于 03-10 18:02 1113次阅读
    法规强制落地,RT-Thread程翧车控系统携手伊世智能筑牢车载信息安全防线

    CRA合规必备!飞凌嵌入式获IEC 62443双认证,为企业出海开启绿色通道

    飞凌嵌入式FCU2601嵌入式控制单元成功斩获IEC 62443-4-1安全体系认证与IEC 62443-4-2组件安全认证双项权威证书,标志着飞凌嵌入式在工业控制与边缘计算领域,已建立覆盖全流程的产品信息安全保障体系,为CRA网络安全
    的头像 发表于 03-09 15:51 8353次阅读
    <b class='flag-5'>CRA</b>合规必备!飞凌嵌入式获IEC 62443双认证,为企业出海开启绿色通道

    虹科前瞻 | 欧盟CRA新规下,CAN网络合规之路该如何走?

    CAN(控制器局域网)作为汽车、工业自动化等领域的核心通信网络,其网络安全合规性随欧盟网络弹性法案
    的头像 发表于 03-05 17:04 728次阅读
    虹科前瞻 | <b class='flag-5'>欧盟</b><b class='flag-5'>CRA</b>新规下,CAN<b class='flag-5'>网络</b>合规之路该如何走?

    欧盟网络弹性法案》实施在即,你的设备通过IEC 62443标准了吗?

    HongraxIIoT随着数字化深入到工业领域,网络安全已成为全球制造业和自动化行业无法回避的核心议题。欧盟为提升数字产品的网络安全水平,推出了前所未有的新规:《网络
    的头像 发表于 03-03 17:05 1372次阅读
    <b class='flag-5'>欧盟</b>《<b class='flag-5'>网络</b><b class='flag-5'>弹性</b><b class='flag-5'>法案</b>》实施在即,你的设备通过IEC 62443标准了吗?

    EN18031 认证全解析:三大子标准搞定欧盟网络安全合规

    2026年欧盟网络安全监管持续收紧,EN18031作为RED指令强制网络安全标准,已成为无线设备出海欧盟的核心门槛。该认证由三大子标准构成,分别对应不同安全场景,精准匹配即可高效完成合
    的头像 发表于 02-06 15:41 2165次阅读
    EN18031 认证全解析:三大子标准搞定<b class='flag-5'>欧盟</b><b class='flag-5'>网络</b>安全合规

    研华科技Arm架构工业级单板RSB-3810通过IEC 62443-4-2网络安全认证

    面对欧盟网络韧性法案》(Cyber Resilience Act, CRA)生效挑战,全球物联网智能系统与嵌入式平台领导厂商研华偕同联发科技、Canonical与Bureau Ver
    的头像 发表于 01-21 11:44 592次阅读

    内置全栈安全,一站式满足CRA法案与IEC 62443标准-米尔MYC-LF25X核心板

    面对日益严峻的网络安全挑战,欧盟网络弹性法案》(CRA)的出台与工业安全标准IEC62443的
    的头像 发表于 01-15 08:04 6500次阅读
    内置全栈安全,一站式满足<b class='flag-5'>CRA</b><b class='flag-5'>法案</b>与IEC 62443标准-米尔MYC-LF25X核心板

    DEKRA德凯欧盟网络弹性法案CRA研讨会深圳圆满举办

    随着欧盟网络弹性法案CRA (Cyber Resilience Act)进入实施倒计时,路由器、工控、消费电子、智能家居等含数字组件的产品进
    的头像 发表于 12-29 11:04 767次阅读

    DMA弹性映射功能

    DMA弹性映射功能 示例 目的:演示AT32F系列DMA弹性映射功能使用的方法。 支持型号:AT32F 系列、AT32F403Axx 主要使用外设: TMR、 GPIO、 DMA 1 快速使用方法
    发表于 12-12 16:04

    欧盟CE-RED指令介绍

    欧盟CE-RED指令,全称是RadioEquipmentDirective(无线电设备指令),指令编号为2014/53/EU,是欧盟针对所有带无线发射功能设备制定的一项强制性法规。它是欧盟CE认证
    的头像 发表于 11-05 14:01 1048次阅读
    <b class='flag-5'>欧盟</b>CE-RED指令介绍

    是德科技获得欧盟通用标准网络安全计划认证

    是德科技(NYSE: KEYS )正式获得欧盟通用标准网络安全认证计划(EUCC)认证,成为IT安全评估机构(ITSEF),可依据欧盟网络安全认证开展产品评估。该认证使是德设备安全实验
    的头像 发表于 10-28 15:04 779次阅读

    利用英特尔Agilex FPGA应对PQC与CRA挑战

    当下,半导体行业的安全需求正经历深刻演变,后量子密码学(PQC)与 《网络弹性法案》(CRA)成为绕不开的重要议题。跟随本文一起,深入剖析这两大趋势带来的挑战,并详解 Altera A
    的头像 发表于 08-08 17:11 4497次阅读
    利用英特尔Agilex FPGA应对PQC与<b class='flag-5'>CRA</b>挑战