歐盟網路韌性法案
(Cyber Resilience Act, CRA)

歐盟《網路韌性法案》(Cyber Resilience Act, 簡稱 CRA)

歐盟針對帶有數位元素的產品(如 IoT 設備、智慧硬體、軟體等)所提出的強制性資安法規。
要求製造商在產品生命週期內落後設計安全(Security by Design)、漏洞管理與安全更新,並在 2026 年 9 月起強制執行資安事件通報義務,
2027年12月所有義務全面適用。

2024/2847

法規|Regulation (EU) — 帶數位元件的產品皆適用

2026/9/11

漏洞與事件通報義務生效

2027/12/11

完整適用|CE marking + 符合性評估強制

€15M / 2.5%

罰則|最高可處(取較高者)