事件观察中
CSA 分析 CRA 第14条事件报告义务
先了解这件事
AI 综述
欧盟《网络弹性法案》(Regulation (EU) 2024/2847)第 14 条已于 2026 年 9 月 11 日对制造商生效,要求对已遭主动利用的漏洞和严重安全事件按 24 小时预警、72 小时通知、14 天最终报告的流程上报,比 2027 年 12 月 11 日生效的主体安全要求提前一年多。该义务覆盖已在欧盟市场销售的产品,因此旧设备和长生命周期嵌入式设备同样在范围内;触发条件是漏洞被实际利用,而非被发现。
AI 根据报道生成 · 1 天前更新
后续时间线
10月6日
- CSA Labs Research欧盟 CRA 第 14 条生效:24 小时漏洞报告义务与 AI 加速发现
欧盟《网络弹性法案》(Regulation (EU) 2024/2847)第 14 条已于 2026 年 9 月 11 日对制造商生效,要求对已遭主动利用的漏洞和严重安全事件按 24 小时预警、72 小时通知、14 天最终报告的流程上报,比 2027 年 12 月 11 日生效的主体安全要求提前一年多。该义务覆盖已在欧盟市场销售的产品,因此旧设备和长生命周期嵌入式设备同样在范围内;触发条件是漏洞被实际利用,而非被发现,内部测试和善意安全研究的结果不启动计时,制造商在初步评估后达到合理确信程度才算知悉。报告通过 ENISA 运营的 Single Reporting Platform 提交,同时路由至相关国家 CSIRT,违规最高可罚 1500 万欧元或全球年营业额 2.5%。
相关讨论
关注度走势
每天新增来源
- 10月8日 新增 1 个来源(1 家媒体、0 个账号)
- 10月9日 新增 0 个来源(0 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)