Cotecna集团及下属机构网站

Cotecna是领先的国际检验检测认证机构,

点击查看Cotecna集团全球网站。

新闻资讯

关键节点 | 2026年9月CRA漏洞上报全面强制落地,出海企业不可忽视

距离CRA漏洞上报机制强制执行仅剩1个月左右,很多外贸工厂、跨境卖家依旧没有搭建对应流程。不同于2027年底全法案落地,本次漏洞报备是提前单独落地的硬性法规,欧盟各地监管、亚马逊、海关将同步开启常态化抽查,没有漏洞响应体系,产品随时面临下架、罚款、扣货风险。

 

核心硬性执行标准

1. 时效红线

设备曝出高危可远程入侵、窃取隐私、篡改固件等“活跃可利用”的漏洞,24小时内必须向欧盟ENISA统一平台SRP提交漏洞预警,超时即判定违规。

2. 处置要求

漏洞上报完成后,72小时内输出临时防护方案;14或30天内完成漏洞根治修复,推送安全补丁,提交最终详细报告。

3. 存档要求

漏洞接收、上报、整改、复盘全流程资料整理归档,档案最低留存10年,随时接受监管调取核查。

4. 适用范围

所有销往欧盟的联网智能设备:摄像头、智能家居、穿戴设备、工业网关、充电桩、蓝牙/Wi-Fi等终端全部覆盖(豁免产品除外)。

 

违规对应的高额罚款

逾期上报、隐瞒漏洞、虚假报备属于重度违规,处罚取1500万欧元、企业全球年营收2.5%二者较高值。

Toby检测温馨提醒

9月强制执行节点不会延后,当下是最后的筹备窗口期。漏洞上报是CRA第一道硬门槛,提前布局,才能安稳守住欧盟市场。

 

Toby能为您提供的服务

  • 拆解24/72小时/14或30天全流程上报节点与判定标准;
  • 讲解SRP平台注册、字段填报、与平台对接的具体操作;
  • 结合真实场景做模拟演练,让相关团队"真的会报、报得对、报得快"。企业有关SRP上报制度体系的搭建指引。

 

Toby检测已取得A2LA认可EN 18031资质,能够为企业提供更权威、更贴近标准要求的网络安全测试与技术支撑,助力企业产品进入欧盟市场。有相关网络安全需求,欢迎咨询。

 

 

关于Toby检测
Toby检测是具备CMACNASISO 17025)、美国A2LA等认可资质的知名第三方专业检测机构。Toby在深圳设有两家实验室,主营电子电器产品安全、电磁兼容、理化检测、无线电通讯产品测试及认证等业务。凭借专业的技术团队与先进的检测设备,Toby致力于为客户提供电子电器产品全球市场准入认证解决方案,助力其开拓国际市场。