《欧盟网络弹性法案 (CRA)》
您准备好了吗?
《欧盟网络弹性法案 (CRA)》是一项新法规,旨在确保所有带有数字元素的产品在其全生命周期的安全性和抵御网络威胁的能力。所有在欧盟市场销售产品的制造商都要对其产品在全生命周期内的安全性负责,包括第三方组件、维护、文档和官方合规评估。
选择一个CRA主题,了解更多信息*
前瞻白皮书
关于《欧盟网络弹性法案》的深度思考
免费获取CRA前瞻性解读白皮书,掌握欧盟《网络弹性法案》合规路径新视角。解析法案如何重构产品开发流程,并将合规要求转化为市场竞争优势。Qt Group凭借数十年在受监管行业中的丰富经验,并结合多位专家的深度访谈,为您带来实用见解。
无需注册。
网络研讨会
CRA要求对您的意义
网络安全已成为强制合规要求。CRA正重塑欧盟市场数字元素产品的全生命周期管理规范,涵盖设计、开发与运维环节。随着合规期限迫近,企业亟需明确法案要求并制定实施路径。
请观看Qt Group5月28日网络研讨会回放,获取法案行业影响实践案例及前瞻性合规策略。
近期 CRA 博客文章
Qt 商业客户现可订阅早期预警列表 (Early Warning List)
拥有商业许可证的 Qt 用户现在有机会在客户中心上订阅 Qt 早期预警列表 (Early Warning List, EWL) 。订阅 EW...
Qt Group正式成为CVE计划授权的CVE编号机构 (CNA)
Qt Group近日被通用漏洞披露(CVE®)计划正式授权为CVE编号机构(CNA),负责管理所有Qt产品的漏洞编号。这是Qt网络安全战略的...
法案立法进程
2024年12月10日
《欧盟网络弹性法案(CRA)》正式生效
本法案于2021年9月首次公布,欧盟委员会于2022年9月15日正式提案,旨在完善现有欧盟网络安全框架(含NIS、NIS2指令及《欧盟网络安全法案》)。经立法机构2023年谈判达成临时协议,欧盟理事会于2024年12月正式通过该法案。
2026年9月11日
漏洞报告义务生效
自2026年9月11日起,漏洞报告合规义务正式实施(即法案生效后21个月)。
注: 此要求适用于当日欧盟市场所有在售产品,不限于首次上市产品。
2027年12月11日
全面合规要求生效
所有CRA核心要求将在36个月的过渡期内实施。自2027年12月11日起,所有首次进入欧盟市场的产品,其设计、开发、生产及维护流程必须符合法规规定的网络安全核心要求。
* 本页和本网站所含信息不构成法律建议。信息仅供参考和讨论之用。Qt Group不保证本页面内容的准确性或时效性,也不对这些页面链接或可能链接到这些页面的任何外部网站的内容或运行负责。此处包含的信息不能也不应被用作法律建议的替代品。