歐盟法規 (EU) 2024/2847
網路韌性法規已經開始生效。
三個關鍵日期已過其二。通報義務自 2026 年 9 月 11 日起適用。
您是中小企業嗎? 免費使用我們的自我檢核工具
- done2024 年 12 月 10 日生效
- done2026 年 6 月 11 日公告機構
- next2026 年 9 月 11 日通報義務
- ahead2027 年 12 月 11 日全面適用
依據CRA 第 71(2) 條
適用範圍
只要內含軟體,請先假設適用。
這不是一份產品清單。單獨上市的元件本身即屬適用範圍,您的裝置運作所依賴的雲端服務亦然。
點選任一項目切換。
依據CRA 第 3(1) 條
產品分級
級別決定由誰簽署。
法規列名 26 類產品,其餘皆為一般級別。
未列名之所有產品
一般級別
自我評估
內部管制程序,模組 A。
可拖曳,或使用方向鍵。
依據CRA 附件 III 與 IV;施行細則 (EU) 2025/2392
各階段適用時點
兩個日期已過,還有兩個。
通報義務遠早於其餘規定生效。
2024 年 12 月 10 日
法規生效
2026 年 6 月 11 日
公告機構,第 35 至 51 條
2026 年 9 月 11 日
通報義務,第 14 條
2027 年 12 月 11 日
全面適用
依據CRA 第 71(2) 條
附件 I
真正要動手做的部分。
產品須具備的十三項性質,以及八件永遠不會結束的事。
依製造商自行執行的資安風險評鑑,並於適用範圍內為之。附件 I 並非每項產品都必須逐條打勾的十三個項目。
第 I 部分:產品本身
無已知可利用弱點
以於市場上供應之時點認定。
自動輪播中,點選任一項目即可接手。
第 II 部分:而且永不結束
至少 5 年
第 II 部分之拘束期間
即支援期間。此為下限而非答案:產品預期使用年限較長者應相應延長。
2.5 % 或 1,500 萬歐元
違反附件 I 之罰則
取全球年營業總額之比例與金額兩者較高者。
依據CRA 附件 I 第 I 與 II 部分;第 13(8) 與 64 條
標準草案階段
眾所等待的標準尚未完成。
CRA 規範應達成的目標,EN 40000 將規範如何舉證,但目前仍在制定中。
- 草案
網路韌性原則
2026 年 8 月 30 日
- 草案
弱點處理
2026 年 8 月 30 日
- 草案
一般安全要求
2027 年 10 月 30 日
歐盟官方公報
尚無
依據CRA 第 27(1) 條;CEN、CENELEC 與 ETSI 工作計畫 M/606
Auray CRA 平台
一個安放佐證資料的地方。
依 EN 40000 草案章節架構設計的文件工作區。
產品名稱
預定用途
使用者
運作環境
產出可供稽核的文件。並非 CE 標誌、證書或法律意見。
依據Auray CRA 平台
下一步
與實際執行檢測的實驗室談談。
Auray 為亞洲首家獲 O-RAN 聯盟授權之第三方測試實驗室,提供 EN 18031 資安檢測與 ISO 27001 顧問服務。
您是中小企業嗎? 免費使用我們的自我檢核工具
本頁內容查證依據
- Regulation (EU) 2024/2847 (CRA)
- Implementing Reg. (EU) 2025/2392
- ENISA SME Cyber Resilience Maturity Model
- BSI TR-03183 Parts 1-3
- EN 40000 series (draft)
- Commission CRA Guidance & FAQ
- Blue Guide 2022