欧洲议会和欧盟理事会发布了(EU) 2024/2847 号条例,该条例涉及具有数码零部件产品的横向网络安全要求,并修订了(EU) No 168/2013 号条例和 (EU) No 2019/1020条例以及第 (EU)2020/1828 号指令。
法令条例
(EU) No 2019/1020条例以及第 (EU)2020/1828 号指令。
该法令涵盖了具有数码零部件产品,其中包括与设备或网络的直接或间接数据连接。
该条例规定了:
1. 确保市场上带有数码零部件产品的网络安全规定的规则
2. 带有数码零部件的产品在设计、开发和生产阶段的网络安全要求
3. 漏洞处理过程中的网络安全要求
4. 经济经营者在产品和相应过程的网络安全方面的责任
5. 市场监督规则
生效日期
该条例自 2027 年 12 月 11 日起生效。然而,该条例的部分条款将于 2026 年 6 月 11 日和 9 月 11 日强制生效。
欧盟针对具有数码零部件的产品的网络安全要求所颁发的型式检验证书和批准决定可使用至 2028 年 6 月 11 日,除非在该日期之前过期。但如果认证产品进行了重大修改,则从 2027 年 12 月 11 日起必须遵守该法规。无论认证要求规则如何,带有数码零部件的产品制造商都应根据《条例》第 14 条 “制造商的报告义务 ”履行责任,无论产品是在 2027 年 12 月 11 日之前还是之后投放市场。