跳至主要內容
Auray CRA 平台登入

歐盟法規 (EU) 2024/2847

網路韌性法規已經開始生效。

三個關鍵日期已過其二。通報義務自 2026 年 9 月 11 日起適用。

  1. done2024 年 12 月 10 日生效
  2. done2026 年 6 月 11 日公告機構
  3. next2026 年 9 月 11 日通報義務
  4. ahead2027 年 12 月 11 日全面適用

依據CRA 第 71(2) 條

適用範圍

只要內含軟體,請先假設適用。

這不是一份產品清單。單獨上市的元件本身即屬適用範圍,您的裝置運作所依賴的雲端服務亦然。

具數位元素之產品

點選任一項目切換。

依據CRA 第 3(1) 條

產品分級

級別決定由誰簽署。

法規列名 26 類產品,其餘皆為一般級別。

未列名之所有產品

一般級別

自我評估

內部管制程序,模組 A。

可拖曳,或使用方向鍵。

依據CRA 附件 III 與 IV;施行細則 (EU) 2025/2392

各階段適用時點

兩個日期已過,還有兩個。

通報義務遠早於其餘規定生效。

  1. 2024 年 12 月 10 日

    法規生效

  2. 2026 年 6 月 11 日

    公告機構,第 35 至 51 條

  3. 2026 年 9 月 11 日

    通報義務,第 14 條

  4. 2027 年 12 月 11 日

    全面適用

依據CRA 第 71(2) 條

附件 I

真正要動手做的部分。

產品須具備的十三項性質,以及八件永遠不會結束的事。

依製造商自行執行的資安風險評鑑,並於適用範圍內為之。附件 I 並非每項產品都必須逐條打勾的十三個項目。

第 I 部分:產品本身

出廠狀態

無已知可利用弱點

以於市場上供應之時點認定。

自動輪播中,點選任一項目即可接手。

第 II 部分:而且永不結束

至少 5 年

第 II 部分之拘束期間

即支援期間。此為下限而非答案:產品預期使用年限較長者應相應延長。

2.5 % 或 1,500 萬歐元

違反附件 I 之罰則

取全球年營業總額之比例與金額兩者較高者。

依據CRA 附件 I 第 I 與 II 部分;第 13(8) 與 64 條

標準草案階段

眾所等待的標準尚未完成。

CRA 規範應達成的目標,EN 40000 將規範如何舉證,但目前仍在制定中。

  • 網路韌性原則

    2026 年 8 月 30 日

    草案
  • 弱點處理

    2026 年 8 月 30 日

    草案
  • 一般安全要求

    2027 年 10 月 30 日

    草案

歐盟官方公報

尚無

依據CRA 第 27(1) 條;CEN、CENELEC 與 ETSI 工作計畫 M/606

Auray CRA 平台

一個安放佐證資料的地方。

依 EN 40000 草案章節架構設計的文件工作區。

自動輪播中,點選任一項目即可接手。

已經有工作區了嗎?

登入平台
產品背景

產品名稱

預定用途

使用者

運作環境

已儲存

產出可供稽核的文件。並非 CE 標誌、證書或法律意見。

依據Auray CRA 平台

下一步

與實際執行檢測的實驗室談談。

Auray 為亞洲首家獲 O-RAN 聯盟授權之第三方測試實驗室,提供 EN 18031 資安檢測與 ISO 27001 顧問服務。

本頁內容查證依據

  • Regulation (EU) 2024/2847 (CRA)
  • Implementing Reg. (EU) 2025/2392
  • ENISA SME Cyber Resilience Maturity Model
  • BSI TR-03183 Parts 1-3
  • EN 40000 series (draft)
  • Commission CRA Guidance & FAQ
  • Blue Guide 2022