正式開始前,CRA(Cyber Resilience Act,資安韌性法案),到底是什麼時候被提出來的?又是什麼時候開始一步步強制實施的?
2024 年底(法案正式生效 Enter into Force):
CRA 在歐盟官方公報(OJEU)刊登後的第 20 天正式生效。這標誌著「過渡倒數計時」全面啟動!
2026 年 9 月 11 日通報義務開始適用
製造商須將正遭主動利用的漏洞與嚴重事件通報 ENISA 與國家 CSIRT。ENISA 的單一通報平台已於此日期在 portal.cra-srp.enisa.europa.eu 上線。
2027 年 12 月 11 日
全面適用 大部分義務開始適用;投放市場的產品必須符合基本要求並帶有 CE 標誌。
你沒看錯!
CRA於2027/12/11要正式全面通用,距離剩下差不多一年而已!!!
CRA中總共分成八章71條、附件一~八,明天我們正式開始閱讀!
有興趣的夥伴可以先看看CRA歐盟官方連結