歐盟《網路韌性法案》(Cyber Resilience Act, 簡稱 CRA)
歐盟針對帶有數位元素的產品(如 IoT 設備、智慧硬體、軟體等)所提出的強制性資安法規。要求製造商在產品生命週期內落後設計安全(Security by Design)、漏洞管理與安全更新,並在 2026 年 9 月起強制執行資安事件通報義務,2027年12月所有義務全面適用。
法規|Regulation (EU) — 帶數位元件的產品皆適用
漏洞與事件通報義務生效
完整適用|CE marking + 符合性評估強制
罰則|最高可處(取較高者)