欧盟CRA漏洞通报义务9月11日生效
热点事件持续更新
欧盟CRA漏洞通报义务9月11日生效
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
欧盟《网络韧性法案》(CRA)的核心风险漏洞与入侵事件报告义务已于9月11日正式生效,适用于在欧盟市场提供带数字元素产品的软件开发商、硬件厂商、进口商及授权代表。制造商知悉已被利用漏洞或严重安全事件后,须在24小时内向国家计算机安全事件响应组(CSIRT)和欧盟网络安全局(ENISA)提交初步警报,说明是否存在恶意行为或跨国影响;72小时内提交含初步评估、严重程度及拟采取补救措施的详细通报;在提供修复方案或应对措施后1个月内提交含原因分析、技术细节及长期应对方案的最终报告。 开源软件本身若非用于商业活动,在特定条件下可享受豁免,但商业化包装或集成开源组件的企业仍需承担相应合规责任。
AI 根据报道生成 · 2 小时前更新
最新进展10月8日 14:46
欧盟CRA漏洞通报义务9月11日生效,限时24小时报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- 雨果跨境资讯欧盟CRA漏洞通报义务9月11日生效,限时24小时
欧盟《网络韧性法案》(CRA)核心风险漏洞与入侵事件报告义务于9月11日正式生效,适用于在欧盟市场提供带数字元素产品的软件开发商、硬件厂商、进口商及授权代表。制造商知悉已被利用漏洞或严重安全事件后,须在24小时内向CSIRT和ENISA提交初步警报,72小时内提交详细通报,并在提供修复方案后1个月内提交最终报告。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。