歐盟「網路韌性法案」(Cyber Resilience Act,CRA)的「漏洞通報義務」於11日正式上路,部分供應歐盟市場的商用硬體與軟體加密貨幣錢包製造商,一旦察覺遭到「積極利用」的漏洞,須在24小時內提交早期預警。
根據 CryptoSlate 的報導,依該法規定,受規範的製造商須在24小時內,向網路安全機關通報遭積極利用的漏洞或重大資安事故,並須在72小時內另行提交詳細報告。
歐盟網路安全局(European Union Agency for Cybersecurity,ENISA)說明,通報對象為含有數位元件的產品,通報須透過ENISA的單一通報平台進行;該通報義務自2026年9月11日起正式生效。
留言 0