欧盟《网络安全韧性法案》(Cyber Resilience Act,简称 CRA)相关标准制定工作正在全面提速。根据最新进展,CRA 的横向与纵向标准已明确了时间表,确保在 2027 年底具备全面实施条件。
根据规划,CRA 横向标准(通用要求)预计将在 2026 年 8 月完成,该标准将为所有适用的数字产品提供统一的基础安全框架。同时,针对不同行业的CRA 纵向标准(行业特定要求)预计在 2027 年 10 月完成。这一组合将确保欧盟在 2027 年 12 月前具备 CRA 强制实施的技术基础与标准条件。
在推进过程中,CRA 的核心通用标准草案 EN 40000-1-2 已正式公开发布并进入意见征询阶段。该草案由英国标准协会(BSI)主导,当前正对外征集行业、企业及专业机构的反馈意见。
EN 40000-1-2 草案的公开征询时间为:2025 年 10 月 13 日至 2025 年 12 月 2 日。
网址:https://standardsdevelopment.bsigroup.com/Projects/2025-01809
随着 CRA 标准化工作正式进入关键节点,数字产品制造商、供应链企业及相关技术提供方需提前准备,积极参与标准制定,共同推进欧盟市场网络安全生态的完善与提升。