確定您產品的類別(預設、第一類、第二類),並定義相關的威脅與風險概況(TARA)。
根據 CRA 的要求,檢視您目前的開發實務,並獲得一份依優先順序排列的改善計畫。在準備提交給 CRA 的技術文件時,可獲得專家支援。
透過安全測試(包括滲透測試、模糊測試及漏洞分析)來驗證產品的韌性。並透過針對性的強化策略來提升產品安全性。
釐清您產品的安全認證要求。將 CRA 活動與 SESIP、IEC 62443 及 RED 等其他標準相互對齊,以簡化認證流程並減少重複工作。
我們協助您在盡可能減少營運中斷的情況下,符合《歐盟網路韌性法》的相關要求。
及早解決安全漏洞,以降低未來威脅並避免開發延誤。
獲得專家支援,以高效編製技術文件並符合加拿大稅務局(CRA)的申報要求。
將 CRA 與其他認證整合至一套簡化的路線圖中,以節省時間與資源。善用是德科技的全球資安專業知識與廣受認可的認證資格。
了解《歐盟網路韌性法案》(CRA)對含有數位元件的產品有何影響、關鍵時程,以及組織應如何做好準備。本網路研討會將涵蓋核心要點、實務步驟及案例研究,協助您理解 CRA 的相關要求。
含有數位元件的產品(PDEs),包括軟體、韌體、雲端系統及 SDK。
是的,如果它們很可能在連網的環境中使用。例如,USB 隨身碟在開箱時並未連網,但內含韌體,且設計上就是為了連網而存在的。同樣地,智慧電視也內建韌體並具備網路連線功能。
是的。獨立軟體明確包含在內,即使它並非預先安裝在硬體上。
是的,如果該產品在 2027 年 12 月 11 日之後仍持續販售或更新。
《CRA》影響範圍廣泛,涵蓋參與含數位元素產品之設計、開發及分銷的各類利害關係人:製造商、授權代表、進口商、經銷商、軟體開發商及新創公司。
風險評估、落實「安全設計」原則、漏洞處理、符合性評估、技術文件及更新。
TARA 結果、SBOM、更新策略、符合性詳情及漏洞處理程序。
視風險類別而定:低風險情況下進行自我評估;較高風險情況下則由指定機構處理。
部分地——它們雖有幫助,但並不能自動履行所有《加拿大稅務法》(CRA)規定的義務。
「指定機構」是由歐盟成員國指定的獨立第三方組織,負責對第二類重要產品及關鍵產品進行獨立評估。指定機構必須獲得認證,並列入NANDO(新方法指定及認可組織)資料庫中。
低風險產品(預設或重要第一類)的製造商通常無需指定公告機構,除非他們選擇接受第三方評估。
您將面臨罰款、產品禁售、聲譽受損等風險,且無法使用 CE 標誌。罰款金額及執法措施將視違規情節輕重而定。
在歐盟,數位產品若要取得 CE 標誌,必須符合相關規範。
是的——他們必須在歐盟境內指定一名授權代表,並在產品上市前完全符合 CRA 的要求。
首先將您的產品進行分類(預設、重要或關鍵),因為這將決定您需要進行自我評估,還是需尋求指定機構的協助。進行差距分析,以檢視您當前在安全性與合規性方面是否符合 CRA 要求,包括安全設計、風險管理及文件記錄。接著,制定一份包含明確責任分工與時程表的路線圖。 善用準備就緒工具,例如 SBOM 產生器、風險範本、SDL 檢查清單及培訓資源。是德科技將在每個階段為您提供支援,從產品範圍界定到 CE 標誌取得,協助您在維持合規的同時,不致延緩創新步伐或上市時程。
我們的專家會定期在部落格中分享實用見解。歡迎探索《網路韌性法》的最新動態。