安全内参-产业趋势 2024年10月17日
欧盟理事会通过《网络弹性法案》
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

2024年10月10日,欧盟理事会通过《网络弹性法案》。该法案旨在确保数字产品安全抵御网络威胁,历经多年筹备。法案包含制造商义务、网络安全要求、适用范围、消费者识别等关键要素,通过后将签署并发布,预计未来生效并适用。

💻《网络弹性法案》定义了‘包含数字元素的产品’和‘制造商’,规定在设计、开发和生产过程中采取必要网络安全措施,确保产品无已知漏洞、默认安全,提供数据机密性和可转移性,并建立漏洞事件报告机制。

🛡️该法案引入欧盟范围内的网络安全要求,用于硬件和软件产品的设计、开发、生产和上市,避免成员国不同立法产生的重叠要求,产品将带CE标志以表明符合法规要求。

🎯法案适用于所有直接或间接连接到其他设备或网络的产品,但现有欧盟规则中已规定网络安全要求的产品可获豁免,如医疗设备、航空产品和汽车。

👀法案允许消费者在选择和使用含数字元素产品时考虑网络安全因素,便于识别具有适当网络安全功能的硬件和软件产品。

2024年10月10日,欧盟理事会宣布通过《网络弹性法案》(Cyber Resilience Act)。该法案于今年3月12日经欧洲议会批准通过,旨在确保具有数字功能的产品(例如“物联网”(IoT)产品)安全可用并抵御网络威胁。

背景:

该法案由欧盟委员会主席冯德莱恩在 2021 年 9 月首次宣布, 2022 年 5 月 23 日在欧盟理事会关于欧盟网络态势发展的结论中被提及,要求欧盟委员会在 2022 年底前提交其提案。

2022 年 9 月 15 日,委员会提交了《网络弹性法案提案》,该法案将补充现有的欧盟网络安全框架:

该法案通过后,将由欧盟理事会主席和欧洲议会主席签署,并在未来几周内发布在欧盟官方公报上。预计将在发布后 20 天生效,并将在生效后 36 个月内适用,但部分条款可提前适用。

本文来源自“European Council",https://www.consilium.europa.eu/en/press/press-releases/2024/10/10/cyber-resilience-act-council-adopts-new-law-on-security-requirements-for-digital-products/

责任编辑:王婉清

声明:本文来自数据法律资讯,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络弹性法案 网络安全 欧盟 CE标志 消费者识别
相关文章