欧盟 CRA 法案核心义务 9 月 11 日落地:漏洞 24 小时上报,违规最高罚 1500 万欧元
9 月 11 日,欧盟《网络弹性法案》(CRA)第 14 条上报义务正式生效:所有在欧盟市场销售的带数字功能产品,一旦出现被恶意利用的安全漏洞或重大安全事件,制造商必须在 24 小时内提交早期预警。晚一天上报,罚单可能高达 1500 万欧元。对中国出海的智能硬...
9 月 11 日,欧盟《网络弹性法案》(CRA)第 14 条上报义务正式生效:所有在欧盟市场销售的带数字功能产品,一旦出现被恶意利用的安全漏洞或重大安全事件,制造商必须在 24 小时内提交早期预警。晚一天上报,罚单可能高达 1500 万欧元。对中国出海的智能硬...
从 2026 年 9 月 11 日起,所有在欧盟市场销售"带数字元素产品"的制造商,必须在发现主动利用漏洞或严重事件的 24 小时内,通过 ENISA 单一报告平台(SRP)提交早期预警,并在 72 小时内提交详细通知。违规后果是最高 1500 万欧元或全球年...