一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

歐盟《網(wǎng)絡(luò)彈性法案》CRA概述

航韻認證服務(wù) ? 2024-06-14 08:31 ? 次閱讀

《網(wǎng)絡(luò)彈性法案》(CRA:Cyber Resilience Act)為制造商和零售商在整個產(chǎn)品生命周期中制定了強制性網(wǎng)絡(luò)安全要求。其目標是確保購買或使用帶有數(shù)字組件的產(chǎn)品或軟件的消費者和企業(yè)得到充分保護。

什么是CRA(網(wǎng)絡(luò)彈性法案)?

歐盟網(wǎng)絡(luò)安全彈性法案(CRA) 是歐盟委員會于2022年9月15日提出的一項歐盟網(wǎng)絡(luò)安全法規(guī)。

確定了兩個主要目標,旨在確保內(nèi)部市場的正常運作:

1.通過確保硬件和軟件產(chǎn)品以更少的漏洞投放市場,并確保制造商在產(chǎn)品的整個生命周期中認真對待安全性,為開發(fā)具有數(shù)字元素的安全產(chǎn)品創(chuàng)造條件;和

2.創(chuàng)造條件,允許用戶在選擇和使用帶有數(shù)字元素的產(chǎn)品時考慮網(wǎng)絡(luò)安全。

提出了四個具體目標:

1.確保制造商從設(shè)計和開發(fā)階段到整個生命周期中提高帶有數(shù)字元素的產(chǎn)品的安全性;

2.確保連貫的網(wǎng)絡(luò)安全框架,促進硬件和軟件生產(chǎn)商的合規(guī)性;

3.提高具有數(shù)字元素的產(chǎn)品安全屬性的透明度,以及

4.使企業(yè)和消費者能夠安全地使用帶有數(shù)字元素的產(chǎn)品。

《網(wǎng)絡(luò)彈性法案》規(guī)定,具有數(shù)字元素的產(chǎn)品只有在滿足CRA-Annex I中規(guī)定的特定基本網(wǎng)絡(luò)安全要求的情況下才能在歐盟市場上銷售。

CRA包括哪些類型的產(chǎn)品?

《歐盟網(wǎng)絡(luò)彈性法案》適用于廣泛的數(shù)字產(chǎn)品。這包括智能手機和筆記本電腦消費電子產(chǎn)品、智能手表和聯(lián)網(wǎng)家用電器等物聯(lián)網(wǎng)IoT) 設(shè)備、路由器和調(diào)制解調(diào)器等網(wǎng)絡(luò)設(shè)備以及包括操作系統(tǒng)和應(yīng)用程序在內(nèi)的各種軟件產(chǎn)品。

現(xiàn)行法案涵蓋在歐盟銷售或提供的帶有數(shù)字元素硬件或軟件的產(chǎn)品。

根據(jù)產(chǎn)品類別類型,根據(jù)CRA適用不同的合格評定。第一類和第二類的分類見CRA-ANNEX III。

如果您在了解要求以及如何進行方面需要幫助,請聯(lián)系HANGYUN。我們正在全面了解這項新規(guī)定。

是否有任何產(chǎn)品被排除在外或不在承保范圍內(nèi)?

是的,某些產(chǎn)品不在CRA的涵蓋范圍內(nèi)或被排除在外

被排除在外的產(chǎn)品包括那些在網(wǎng)絡(luò)安全方面受到充分監(jiān)管的產(chǎn)品,例如汽車、醫(yī)療設(shè)備、體外和經(jīng)過認證的航空設(shè)備。

以下是CRA法規(guī)未涵蓋的一些產(chǎn)品:

非商業(yè)項目,包括開源項目,只要項目不是商業(yè)活動的一部分。

服務(wù),特別是云/軟件即服務(wù)——“遠程數(shù)據(jù)處理解決方案”除外。

與EUCC和其他計劃的關(guān)系:

《歐盟網(wǎng)絡(luò)彈性法案》旨在與現(xiàn)有的網(wǎng)絡(luò)安全認證框架結(jié)合使用,包括來自CSA(網(wǎng)絡(luò)安全法案)的歐盟網(wǎng)絡(luò)安全認證計劃 (EUCC:European Union Cybersecurity Certification Scheme)。EUCC基于信息技術(shù)安全評估的通用標準,提供自愿認證計劃。但是,《網(wǎng)絡(luò)彈性法案》對某些產(chǎn)品引入了強制性合規(guī)要求。

它規(guī)定了哪些產(chǎn)品必須符合認證標準,可能包括EUCC和其他相關(guān)計劃中概述的產(chǎn)品。這種方法確保了整個歐盟更具凝聚力和全面的網(wǎng)絡(luò)安全格局,融合了自愿和強制性措施來增強整體數(shù)字安全。

CRA何時生效?

預(yù)計將于2024年下半年左右生效。我們建議您在ENISA CRA網(wǎng)站上關(guān)注CRA中的更新。

什么是CRA過渡期?

制造商必須在規(guī)則生效后36個月應(yīng)用這些規(guī)則。除了制造商對事件和漏洞的報告義務(wù)的21個月寬限期外。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3268

    瀏覽量

    60987
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4268

    瀏覽量

    200088
  • CRA
    CRA
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2789
收藏 人收藏

    評論

    相關(guān)推薦

    攜手Applus+實驗室瑞薩三款全新MCU產(chǎn)品群獲得附帶CRA擴展的PSA一級認證

    該認證彰顯了瑞薩對網(wǎng)絡(luò)安全方面的承諾 瑞薩電子今日宣布其最新推出的三款微控制器(MCU)產(chǎn)品群已成功獲得PSA一級認證,并附帶歐盟網(wǎng)絡(luò)彈性法案
    的頭像 發(fā)表于 02-27 11:22 ?284次閱讀

    歐盟將決定蘋果與Meta是否遵守《數(shù)字市場法案

    近日,歐盟競爭事務(wù)專員特雷莎·里韋拉在接受采訪時透露,歐盟計劃在下個月對蘋果和Meta Platforms是否遵守《數(shù)字市場法案》做出決定。這一決定將對這兩家科技巨頭在歐盟市場的運營產(chǎn)
    的頭像 發(fā)表于 02-19 14:06 ?304次閱讀

    TüV SüD助力應(yīng)對歐盟AI法案合規(guī)挑戰(zhàn)

    近日,歐盟《人工智能法案》中的被禁止人工智能系統(tǒng)清單正式生效。此舉意味著,面向歐盟市場的AI系統(tǒng)提供商、部署商、基于AI的服務(wù)提供商以及含有嵌入式AI的產(chǎn)品制造商,將面臨嚴格的合規(guī)性要求。 根據(jù)該
    的頭像 發(fā)表于 02-18 10:18 ?302次閱讀

    Trust AI@TüV SüD專欄第十四期:歐盟人工智能法案的被禁止人工智能系統(tǒng)清單強制實施

    上海2025年2月13日?/美通社/ --?2025年2月2日,歐盟《人工智能法案》被禁止人工智能系統(tǒng)清單生效。即日起,面向歐盟市場的AI系統(tǒng)提供商和部署商、基于AI的服務(wù)提供商、含有嵌入式AI
    的頭像 發(fā)表于 02-14 16:03 ?260次閱讀

    一文讀懂| 歐盟RED網(wǎng)絡(luò)安全標準FprEN 18031

    標準建立背景2022年1月12日,歐盟官方公報發(fā)布了授權(quán)法規(guī)2022/30/EU,要求執(zhí)行RED第3.3(d)、(e)和(f)條的合規(guī)要求。該法規(guī)要求對歐盟市場上適用的無線設(shè)備進行網(wǎng)絡(luò)安全、個人
    的頭像 發(fā)表于 02-08 09:58 ?782次閱讀
    一文讀懂| <b class='flag-5'>歐盟</b>RED<b class='flag-5'>網(wǎng)絡(luò)</b>安全標準FprEN 18031

    歐盟RED指令等強化安全門檻,閃存安全技術(shù)升級加以應(yīng)對

    進入歐洲市場設(shè)立了嚴格的安全門檻,并于2024年8月1日起通過CE標志認證強制執(zhí)行強制執(zhí)行。 ? 與此同時,歐盟網(wǎng)絡(luò)彈性法案CRA),其強
    的頭像 發(fā)表于 02-06 14:22 ?2305次閱讀
    <b class='flag-5'>歐盟</b>RED指令等強化安全門檻,閃存安全技術(shù)升級加以應(yīng)對

    美國芯片法案或被取消!

    美國新總統(tǒng)特朗普上任后,美國《芯片和科學(xué)法案》預(yù)計不會持續(xù)太久。盡管民主黨和共和黨都同意該法案,但新政府并不支持該法案及其支出。 CHIPS 計劃辦公室 (CPO) 正在斥資 390 億美元重建
    的頭像 發(fā)表于 01-21 13:11 ?343次閱讀

    2410全球無線產(chǎn)品認證新聞資訊

    歐盟網(wǎng)絡(luò)韌性法案(CRA)正式通過2024年10月10日,歐盟通過了《網(wǎng)絡(luò)韌性
    的頭像 發(fā)表于 10-31 17:35 ?411次閱讀
    2410全球無線產(chǎn)品認證新聞資訊

    Commvault在AWS上推出Commvault Cloud網(wǎng)絡(luò)彈性平臺

    混合云網(wǎng)絡(luò)彈性和數(shù)據(jù)保護解決方案的領(lǐng)先提供商Commvault(納斯達克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網(wǎng)絡(luò)彈性
    的頭像 發(fā)表于 10-15 09:19 ?595次閱讀

    Wi-Fi網(wǎng)絡(luò)如何提高彈性?

    本文將帶您了解從有線基礎(chǔ)設(shè)施到無線接入點的設(shè)計中網(wǎng)絡(luò)彈性的重要性,包括針對故障切換,控制和管理系統(tǒng)無法訪問情況下的預(yù)案,以及單一接入點發(fā)生故障時相鄰接入點轉(zhuǎn)接客戶端的能力。
    的頭像 發(fā)表于 08-16 16:10 ?713次閱讀

    歐盟與蘋果的監(jiān)管風暴及數(shù)字市場的交鋒

    在數(shù)字化浪潮席卷全球的今天,大型科技公司的一舉一動都牽動著無數(shù)人的神經(jīng)。近期,歐盟與蘋果公司之間因《數(shù)字市場法案》(DMA)的實施而引發(fā)的監(jiān)管風暴,再次將這一話題推向了風口浪尖。在這場激烈的交鋒中
    的頭像 發(fā)表于 06-29 16:34 ?484次閱讀

    歐盟設(shè)立人工智能風險監(jiān)控部門

    歐盟強調(diào),此舉將為落實《人工智能法案》提供重要支撐。據(jù)悉,本月21日,歐盟理事會已正式通過《人工智能法案》,成為全球首部全面監(jiān)管人工智能的法律。
    的頭像 發(fā)表于 05-30 09:57 ?575次閱讀

    DEKRA德凱成為無線設(shè)備指令最新授權(quán)法案的公告機構(gòu)

    近日,DEKRA德凱再次榮獲歐盟委員會認可,成為無線設(shè)備指令(RED)最新授權(quán)法案(2014/53/EU)的公告機構(gòu)(Notified Body, NB)。這一榮譽進一步鞏固了DEKRA德凱在網(wǎng)絡(luò)安全領(lǐng)域的領(lǐng)先地位。
    的頭像 發(fā)表于 05-29 09:05 ?734次閱讀

    《歐洲芯片法案》計劃吸引1000億歐元私人投資

     他在會上強調(diào),《歐洲芯片法案》承諾在2030年前投入1000億歐元,以提升歐盟內(nèi)部的生產(chǎn)能力。然而,盡管該法案聲稱提供430億歐元的資金,但實際上歐盟委員會迄今僅批準了少量資金。
    的頭像 發(fā)表于 05-23 09:00 ?563次閱讀

    歐盟正式批準首個AI監(jiān)管法案,大型科技公司首當其沖

    值得注意的是,《人工智能法案》提出了人工智能風險等級的劃分,即根據(jù)人工智能技術(shù)的不同應(yīng)用可能對社會產(chǎn)生的威脅程度,采取相應(yīng)的處理方式。同時,該法規(guī)明確禁止使用被視為“不可接受”的高風險級別的人工智能。
    的頭像 發(fā)表于 05-22 16:09 ?703次閱讀