合規性
CRA 產品分類:內建受管制元件,分類會變嗎?
給銷往 EU 的台灣製造商。EU 網路韌性法(CRA)下,內建受管制元件不會讓產品套用該元件的分類,模組單獨銷售則會改變。支援期間與備品的界線一併說明,並附五個假設案例。
歐盟網路韌性法的分析與實務指引。涵蓋法規解讀、SBOM 工具、漏洞處理流程與 ENISA 通報,為製造商、進口商與經銷商而寫。
給銷往 EU 的台灣製造商。EU 網路韌性法(CRA)下,內建受管制元件不會讓產品套用該元件的分類,模組單獨銷售則會改變。支援期間與備品的界線一併說明,並附五個假設案例。
2027 年 12 月 11 日前投放 EU 市場的產品,原則上不適用新的要求,但有兩項例外。本文以一台一台產品的判定流程與實例,說明倉庫與通路庫存的處理方式。
RED 網路安全、EN 18031 與 CRA 證據如何銜接。台灣製造商仍需補齊 SBOM、CVD、安全更新與 CRA 技術文件。
給 BMC、NIC、DPU、路由器、NAS 與 IoT 韌體團隊:把 SBOM CVE 轉成受影響、未受影響、已修補或調查中記錄,並用 EUVD、KEV、EPSS 排定優先順序。
CRA 漏洞不是通報 TWCERT/CC,而是透過 ENISA 向一個歐盟協調 CSIRT 通報一次。在歐盟無據點的台灣製造商如何決定通報對象,附歐盟 27 國 CSIRT 對照表。
CRA 第 14 條漏洞與嚴重事件通報義務於 2026 年 9 月 11 日生效,依第 69 條第 3 項對現有產品同樣適用。本文說明 24 小時通報期限、ODM 與品牌商的責任歸屬,以及台灣製造商的應對準備。
當我們發布有關 CRA 合規與產品安全的新文章時,即時接收通知。