文章目录
- 前言
- 一、为何欧盟如此关注供应链安全?
- 二、欧盟《网络弹性法案》立法脉络如何?
- 三、制造商的核心义务包括哪些?
- (一)网络安全基本要求
- (二)漏洞管理要求
- (三)报告义务
- 四、小结
前言
当前,全球化、数字化、智能化深入推进,以SolarWinds攻击为代表的供应链安全事件频发,使得供应链安全问题日益突出,对组织的网络和数据安全构成潜在威胁,同时也成为国际社会数字化发展进程中的关注焦点。如何通过立法合理设置供应链安全基线,以及如何在合规视角下加强安全实践,实现产业供应链的安全、韧性、稳定,是值得思考与探索的问题。
2023年11月,欧盟范围内首部针对具有数字元素的有形和无形产品(以下简称数字产品,包括连接设备和非嵌入式软件)的专项立法取得进展,欧盟理事会与欧洲议会就《网络弹性法案》(CRA)达成临时协议,旨