網路韌性法部落格

歐盟網路韌性法的分析與實務指引。涵蓋法規解讀、SBOM 工具、漏洞處理流程與 ENISA 通報,為製造商、進口商與經銷商而寫。

合規性

CRA 產品分類:內建受管制元件,分類會變嗎?

給銷往 EU 的台灣製造商。EU 網路韌性法(CRA)下,內建受管制元件不會讓產品套用該元件的分類,模組單獨銷售則會改變。支援期間與備品的界線一併說明,並附五個假設案例。

合規性

CRA 漏洞通報找 TWCERT? 該通報哪個歐盟 CSIRT

CRA 漏洞不是通報 TWCERT/CC,而是透過 ENISA 向一個歐盟協調 CSIRT 通報一次。在歐盟無據點的台灣製造商如何決定通報對象,附歐盟 27 國 CSIRT 對照表。

合規性

CRA 第 14 條:2026 年 9 月台灣製造商的 24 小時漏洞通報義務

CRA 第 14 條漏洞與嚴重事件通報義務於 2026 年 9 月 11 日生效,依第 69 條第 3 項對現有產品同樣適用。本文說明 24 小時通報期限、ODM 與品牌商的責任歸屬,以及台灣製造商的應對準備。

掌握最新動態

當我們發布有關 CRA 合規與產品安全的新文章時,即時接收通知。