《网络韧性法案》:是否适用于您的产品?
已于 2026年10月6日 与来源核对
《网络韧性法案》为在欧盟销售的硬件和软件产品设定网络安全要求。其报告义务自 2026 年 9 月 11 日起适用,其余自 2027 年 12 月 11 日起适用。
哪些产品
带数字元素的产品:硬件和软件产品(包括其远程数据处理方案),其预期或合理可预见的用途包括与设备或网络的数据连接。智能家居设备、路由器、应用程序、联网玩具和许多工业组件都是典型例子。
排除哪些产品
已有行业网络安全规则的产品:医疗器械和体外诊断器械、机动车、民用航空和船舶设备。仅为国家安全或国防开发的产品,以及非商业活动中提供的自由开源软件,也不在范围内。
日期
| 日期 | 适用内容 |
|---|---|
| 2026 年 9 月 11 日 | 制造商报告被积极利用的漏洞和严重事件:24 小时内预警,72 小时内通报,之后提交最终报告。 |
| 2026 年 6 月 11 日 | 关于合格评定机构的规则。 |
| 2027 年 12 月 11 日 | 其余全部要求:安全设计、漏洞处理、合格评定、CE 标志、技术文件。 |
对制造商的要求
- 在设计和生产中满足基本网络安全要求;
- 在支持期内处理漏洞,一般至少五年;
- 合格评定:大多数产品可自我评估;重要和关键产品需采用协调标准或由第三方机构评定;
- 技术文件、欧盟符合性声明和 CE 标志。
联网消费品通常也受 GPSR 管辖。请用 GPSR 检查确认。