歐盟《網路安全韌性法案》(Cyber Resilience Act,簡稱 CRA)相關標準制定工作正在全面提速。根據最新進展,CRA 的橫向與縱向標準已明確了時間表,確保在 2027 年底具備全面實施條件。
根據規劃,CRA 橫向標準(通用要求)預計將在 2026 年 8 月完成,該標準將為所有適用的數位產品提供統一的基礎安全框架。同時,針對不同行業的CRA 縱向標準(行業特定要求)預計在 2027 年 10 月完成。這一組合將確保歐盟在 2027 年 12 月前具備 CRA 強制實施的技術基礎與標準條件。
在推進過程中,CRA 的核心通用標準草案 EN 40000-1-2 已正式公開發佈並進入意見徵詢階段。該草案由英國標準協會(BSI)主導,當前正對外徵集行業、企業及專業機構的回饋意見。
EN 40000-1-2 草案的公開徵詢時間為:2025 年 10 月 13 日至 2025 年 12 月 2 日。
網址:https://standardsdevelopment.bsigroup.com/Projects/2025-01809
隨著 CRA 標準化工作正式進入關鍵節點,數位產品製造商、供應鏈企業及相關技術提供方需提前準備,積極參與標準制定,共同推進歐盟市場網路安全生態的完善與提升。