随着全球物联网与数字化转型的爆发式增长,具备网络连接功能的硬件和软件产品已渗透到个人生活与工业生产的方圆百里。然而,日益猖獗的网络攻击、层出不穷的产品漏洞,正严重威胁着全球用戶的隐私安全与经济健康 。
在此背景下,欧盟官方于2024年11月20日正式发布了((EU) 2024/2847) 监管条例——《网络弹性法案》(Cyber Resilience Act,简称 CRA)。这一横向网络安全准入法规的落地,标志着带有“数字元素” 的产品(Products with Digital Elements)进入了强制性网络安全准入的新时代 。
作为国内领先的第三方检测认证机构, Microtest微测检测始终站在合规前沿。从EN 18031(原无线设备指令RED-物联网网络安全要求)到如今的CRA法案,我们已构筑起全流程、全方位的合规测试能力,助力中国制造顺利出海、畅行欧洲。
一、 CRA认证介绍:背景与至关重要性
1. 法规背景:从碎片化走向统一
在CRA颁布之前,欧盟的网络安全法规多散见于医疗设备、汽车 、民航等特定行业, 而普通消费电子或工业数字产品的网络安全要求处于相对碎片化的状态 。CRA打破了这种局限,它是一部横向(Horizontal)普适性法案 ,几乎涵盖了所有直接或间接连接到设备或网络的软硬件产品 。
2. CRA的核心目的
减少产品安全漏洞:确保软硬件产品在投放欧盟市场时具备更少的安全缺陷,并要求制造商在产品全生命周期内(至少5年支持期)必须提供持续的安全更新 。
透明化用户选择: 提升数字产品安全性的透明度,让消费者和企业能够明晰判别产品的安全等级 。
3. 不可忽视的重要性(企业为何必须重视?)
强制性市场准入:自2027年起(法案生效后36个月全面强制执行),未满足CRA网络安全要求、未贴附CE标志的数字产品,将无法在欧盟市场投放或销售 。
