CRA的核心创新在于将网络安全责任强制贯穿于产品的全生命周期,确立了“安全设计”和“默认安全”的法律原则。制造商被赋予以下几项核心法定义务:
1.
基本网络安全要求:产品在设计、开发和生产阶段必须满足一系列强制性要求,包括安全默认配置(如禁止初始弱口令)、Zui小化攻击面、数据加密、访问控制等,确保产品能保护数据的机密性、完整性和可用性。
2.
3.
漏洞管理流程:制造商必须建立系统化的漏洞处理流程。这包括生成机器可读的软件物料清单(SBOM)、及时修复漏洞并提供安全更新、制定协同漏洞披露政策等。尤为关键的是,在发现产品中存在“被主动利用的严重漏洞”时,负有在24小时内向成员国计算机安全事件响应团队(CSIRT)和欧盟网络安全局(ENISA)报告的强制义务。
4.
5.
明确的支持周期:制造商必须公开声明并为产品提供至少5年的漏洞处理与安全更新支持。若产品预期使用寿命更长(如工业控制系统),则需提供相应更长的支持周期。安全更新必须免费提供,且应与功能更新分离。
6.
7.
CE标志与合格评定:符合CRA要求的产品必须加贴CE标志,作为在欧盟市场自由流通的通行证。合规路径根据产品风险等级而异(见下文)。
8.
全生命周期的安全责任
CE认证,ROHS认证,CPC认证,SRRC认证,UL认证,ISO体系认证,其它认证等 是国内首家商业运营的第三方检测机构
专业从事电子电器产品、消费产品和工业用品检测认证的第三方检测认证机构
深圳市电检科技有限公司成立于2018年,总部位于深圳,是国内首家商业运营的第三方检测机构。【热线:13058088658】 我们的服务涉及行业范围包括信息技术类、家电类、灯具类、电动工具类、广播电视音响类、无线射频产品、有害物质测试包括电子电器、五金、塑胶、玩具、环境、纺织等,可提供服务项目检测及认证有:欧洲:CE、EMC、LVD、RED、GS、 E-MARK、REACH(SVHC);美洲:FCC、UL、CSA、 ...