快讯
欧盟《网络韧性法案》要求硬件钱包制造商及时报告安全事件
欧盟《网络韧性法案》(CRA)要求符合范围的商业联网硬件钱包和钱包软件制造商,在发现遭主动利用的漏洞或严重安全事件后24小时内向网络安全机构发出预警,并在72小时内提交完整通知。漏洞最终报告须在补救措施可用后14天内提交,严重事件最终报告期限为完成72小时通知后1个月。该规定于2026年9月11日生效,也适用于此前已在欧盟市场销售的相关产品CRA主要产品安全义务及开源软件管理者的报告义务将于2027年12月11日生效。
