含数字元素的产品

网络安全应纳入产品档案。

《网络韧性法案》(Cyber Resilience Act):关联软件状态、支持期限和安全信息。

示例机器人应用的 AI 生成示意图
AI 生成的示意图

新增的法定义务

《网络韧性法案》为纳入范围的含数字元素产品引入网络安全和漏洞处理要求。报告义务自 2026 年 9 月 11 日起适用;主要义务原则上自 2027 年 12 月 11 日起适用。豁免和具体角色须另行判断。

既有义务仍然存在

既有的合同、数据保护和行业特定义务不会因 CRA 而自动被替代。此前适用哪些要求取决于产品及其用途。

可选的数字化支持

数字化产品档案可以关联支持开始和结束日期、软件和固件版本、安全更新、安全联系人、已知漏洞及相关文件。使用 Roboterausweis 并非法律强制要求。

新的角色及相应责任

制造商、进口商和经销商承担不同义务。自有品牌或产品改动也可能影响责任角色。平台不判断 CRA 是否适用,也不判断企业承担何种角色。

结构化管理证明材料

网络安全风险评估、漏洞管理(Vulnerability Management)和软件物料清单(Software Bill of Materials,SBOM)具有独立的文件区域。安全更新可以被记录;平台不会在机器上安装更新。

文件状态而非合规声明

“已提供”和“未提供”只描述档案状态。SBOM 区域内存在某份文件,并不能证明其内容、格式或完整性满足全部法定要求。

您的产品档案始于一次沟通。

让我们讨论范围、文档现状以及合适的下一步。

咨询项目并获取报价