欧盟《网络韧性法案》正式生效 科技企业面临漏洞通报“倒计时”制度
2 小时前

2026年9月11日,欧盟《网络韧性法案》(Cyber Resilience Act,简称CRA)关键条款正式生效。该法案要求数字产品制造商和软件开发商在发现产品存在被黑客利用的安全漏洞时,必须在24小时内向欧盟网络安全机构报告,并在72小时内向用户发布修复指引。此外,企业还需建立全生命周期安全管理机制。违反规定的企业将面临高额罚款,最高可达全球营业额的2.5%或1500万欧元。