﻿<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>BTL检测集团</title>
<meta name="keywords" content="检测、认证" />
<meta name="description" content="BTL电子产品检测认证，提供国内外多个地区的电子产品认证服务。" />
<meta name="viewport" content="width=1100,target-densitydpi=high-dpi,user-scalable=yes"/>
<link rel="stylesheet" type="text/css" href="../css/cn.css">
<link rel="stylesheet" type="text/css" href="../css/banner.css">
<link rel="stylesheet" type="text/css" href="../css/animate.min.css">
<script language="JavaScript" type="text/JavaScript" src="../js/jquery-1.7.1.min.js"></script>
<script language="JavaScript" type="text/javascript" src="../js/banner.js"></script>
<script language="JavaScript" type="text/JavaScript" src="../js/images.js"></script>
<script language="JavaScript" type="text/JavaScript" src="../js/clearbox.js"></script>
<script language="JavaScript" type="text/JavaScript" src="../js/wow.min.js"></script> 
<script>
function uaredirect(f){
	try{
		var b=false;
		if(arguments[1]){
			var e=window.location.host;var a=window.location.href;
			if(isSubdomain(arguments[1],e)==1){
				f=f+"/#m/"+a;b=true
			}else{
				if(isSubdomain(arguments[1],e)==2){
					f=f+"/#m/"+a;b=true
				}else{
					f=a;b=false
				}
			}
		}else{
			b=true
		}
		if(b){
			var c=window.location.hash;
			if(!c.match("fromapp")){
				if((navigator.userAgent.match(/(iPhone|iPod|Android|ios|iPad)/i))){
					location.replace(f)
				}
			}
		}
	}catch(d){}
}
uaredirect('../m/industryshow.php?id=702');

wow = new WOW({animateClass: 'animated',offset:100}); 
wow.init();
$(document).ready(function(){
  $(".menu li").hover(function(){
  	$("div",this).fadeIn();
  },function(){
  	$("div",this).fadeOut();
  });
  $(".menu2 ul li").hover(function(){
  	$("div",this).fadeIn();
  },function(){
  	$("div",this).fadeOut();
  });
});
</script>
</head>
<body>
<div class="toper">
	<div class="topcen">
    <form name="topform" method="post" action="serach.php">
    	<input type="text" name="topword" value="" class="topinp" />
        <input type="submit" name="topsub" value="" class="topsub" />
    </form>
	<span class="language"><a href="index.php">简</a> | <a href="../ft/index.php">繁</a> | <a href="../index.php" >EN</a></span>
	<div class="fl logoer"><a href="index.php" ><img src="../images/logo.png"></a></div>
    <ul class="menu">
        <li><a href="product.php" class="m">服务中心</a>
    	<div>
        	<a href=product.php?cid=477>NCC RCB认证</a>        </div>
    </li>
        <li><a href="industry.php" class="m">技术平台</a>
    	<div>
        	<a href=industry.php?cid=473>移动通讯技术</a><a href=industry.php?cid=479>BQB</a><a href=industry.php?cid=472>SAR / OTA</a><a href=industry.php?cid=480>IoT</a><a href=industry.php?cid=413>EMC</a><a href=industry.php?cid=424>RF</a><a href=industry.php?cid=474>Telecom</a><a href=industry.php?cid=425>Safety</a><a href=industry.php?cid=485>新能源测试</a><a href=industry.php?cid=481>其他</a><a href=industry.php?cid=486>信息安全</a>        </div>
    </li>
        <li><a href="zhengshu.php" class="m">资质证书</a>
    	<div>
        	<a href=zhengshu.php?cid=444>资质证书</a>        </div>
    </li>
        <li><a href="about.php" class="m">关于我们</a>
    	<div>
        	<a href=about.php?id=487>集团简介</a><a href=about.php?id=73>投诉流程</a><a href=about.php?id=237>公正性声明</a>        </div>
    </li>
        <li><a href="join.php" class="m">加入我们</a>
    	<div>
        	<a href=join.php?cid=428>人才招聘</a><a href=join.php?cid=429>员工风采</a><a href=join.php?cid=449>企业资讯</a>        </div>
    </li>
        
    </ul>
    </div>
    <div class="menu2">
    	<ul>
        <li>全球市场：</li>
		        <li><a href="global.php?cid=416" class="m">东亚和南亚</a>
        	<div>
            	<a href=news.php?cid=440>中国</a><a href=news.php?cid=456>日本</a><a href=news.php?cid=458>印度</a><a href=news.php?cid=459>韩国</a><a href=news.php?cid=460>台湾（地区）</a>            </div>
        </li>
                <li><a href="global.php?cid=417" class="m">东南亚</a>
        	<div>
            	<a href=news.php?cid=433>印度尼西亚</a><a href=news.php?cid=434>马来西亚</a><a href=news.php?cid=435>泰国</a><a href=news.php?cid=436>越南</a>            </div>
        </li>
                <li><a href="global.php?cid=418" class="m">中东</a>
        	<div>
            	<a href=news.php?cid=461>沙特阿拉伯</a>            </div>
        </li>
                <li><a href="global.php?cid=419" class="m">非洲</a>
        	<div>
            	<a href=news.php?cid=463>南非</a>            </div>
        </li>
                <li><a href="global.php?cid=420" class="m">欧洲</a>
        	<div>
            	<a href=news.php?cid=465>欧盟</a><a href=news.php?cid=484>英国</a><a href=news.php?cid=464>俄罗斯</a>            </div>
        </li>
                <li><a href="global.php?cid=421" class="m">南美</a>
        	<div>
            	<a href=news.php?cid=469>阿根廷</a><a href=news.php?cid=470>巴西</a>            </div>
        </li>
                <li><a href="global.php?cid=422" class="m">北美</a>
        	<div>
            	<a href=news.php?cid=466>美国</a><a href=news.php?cid=467>加拿大</a><a href=news.php?cid=468>墨西哥</a>            </div>
        </li>
                </ul>
    </div>
</div>
<div class="bgw">

<div class="m2pos">
 <div class="main"><span class="m2posNm">位置：<a href='index.php'>首页</a> - 技术平台 - 美国网络信任标志，下一步是什么？</span></div>
 </div>
 <div class="p50">



 
 <div class="m2proBox" style="border-bottom:0;">
<div class="main clear"><div class="lyleft">
    	<ul>
		<li><a href=industry.php?cid=473 class=>移动通讯技术</a></li><li><a href=industry.php?cid=479 class=>BQB</a></li><li><a href=industry.php?cid=472 class=>SAR / OTA</a></li><li><a href=industry.php?cid=480 class=>IoT</a></li><li><a href=industry.php?cid=413 class=>EMC</a></li><li><a href=industry.php?cid=424 class=>RF</a></li><li><a href=industry.php?cid=474 class=>Telecom</a></li><li><a href=industry.php?cid=425 class=>Safety</a></li><li><a href=industry.php?cid=485 class=>新能源测试</a></li><li><a href=industry.php?cid=481 class=cur>其他</a></li><li><a href=industry.php?cid=486 class=>信息安全</a></li>        </ul>
    </div>
    <div class="lyright">
<div class="pp2">
<div class="tt">美国网络信任标志，下一步是什么？</div>
<div class="txt2 txtimg"><p><span style="color: rgb(255, 255, 255); background-color: rgb(255, 0, 0);"><strong>美国网络信任标志，下一步是什么？</strong></span></p><p><strong>帮助创建全球网络安全基线。&nbsp;考虑与其他人相互承认&nbsp;(包括欧盟和日本在内的地区)</strong></p><p><strong><span style="color: rgb(255, 0, 0);">专注于网络安全基础：&nbsp;</span></strong></p><ul class=" list-paddingleft-2" style="list-style-type: disc;"><li><p>Security-by-design (安全设计)</p></li><li><p>Transparency for consumers (消费者的透明度)</p></li><li><p>Security updatability(安全可更新性)</p></li><li><p>International harmonization (国际调和)</p></li></ul><p><span style="color: rgb(255, 0, 0);"><strong>下一步是什么：</strong></span></p><ul class=" list-paddingleft-2" style="list-style-type: disc;"><li><p>FCC&nbsp;发布公告、收集意见并最终确定计划规则；</p></li><li><p>FCC&nbsp;定义认证范围（CLA&nbsp;的&nbsp;ISO 17065&nbsp;和&nbsp;CyberLAB&nbsp;的&nbsp;ISO 17025）；</p></li><li><p>CLA&nbsp;和&nbsp;CyberLAB&nbsp;申请并获得所需的认证；</p></li><li><p>制造商为测试和文件要求做准备&nbsp;（NISTIR 8425）；</p></li><li><p>制造商与公认的&nbsp;CLA（以及&nbsp;CyberLAB，如果可以获得认证）合作，以产品应用与测试；</p></li><li><p>ETSI&nbsp;与&nbsp;CENELEC&nbsp;标准化进展；</p></li></ul><p><strong><span style="color: rgb(255, 0, 0);">其他标准化方向：</span></strong></p><p><strong>环境特性：</strong>要求标准中明确&nbsp;“设备预期用途”&nbsp;作为最低合规水平，支持扩展性能测试，EMC&nbsp;工作组正在讨论具体方案；</p><p><strong>紧急呼叫（RED Article 3.3 (g)）：</strong>暂未计划制定协调标准，建议制造商参考ETSI TS 103 625 V1.3.1。</p><p><span style="color: rgb(255, 0, 0);"><strong>CENELEC（欧洲电工标准化委员会）标准更新（网络安全）</strong></span></p><p><strong>旧标准状态：</strong>EN 18031-x&nbsp;系列标准不再更新，相关内容移交&nbsp;CRA&nbsp;标准体系。</p><p><strong>CRA&nbsp;标准规划：</strong>参与人员：约300&nbsp;人参与标准制定；</p><p><span style="color: rgb(255, 0, 0);"><strong>时间节点：</strong></span></p><p><strong>横向标准（通用网络安全要求）：</strong>预期2026&nbsp;年&nbsp;8&nbsp;月完成；</p><p><strong>纵向标准（行业特定要求）：</strong>预期2027&nbsp;年&nbsp;10&nbsp;月完成；</p><p><strong>CRA&nbsp;全面生效时间：</strong>2027&nbsp;年&nbsp;12&nbsp;月&nbsp;11&nbsp;日；</p><p><strong>挑战：</strong>需严格遵守时间节点，确保与&nbsp;RED&nbsp;网络安全条款废除计划衔接。</p><p><br/></p><hr/><p><span style="color: rgb(255, 255, 255); background-color: rgb(255, 0, 0);"><strong>关键问题 —— 信息安全&nbsp;</strong></span></p><p><strong>欧盟&nbsp;RED&nbsp;网络安全要求与&nbsp;CRA（网络安全法案）的衔接时间线是什么？制造商需如何应对这一过渡阶段的合规要求？</strong></p><p><span style="color: rgb(255, 0, 0);"><strong>衔接时间线：</strong></span></p><p>1、RED&nbsp;网络安全要求已于2025&nbsp;年&nbsp;8&nbsp;月&nbsp;1&nbsp;日生效，制造商需按此要求完成设备合规；</p><p>2、欧盟计划从2027&nbsp;年&nbsp;12&nbsp;月&nbsp;11&nbsp;日起废除&nbsp;RED&nbsp;中的网络安全条款，相关合规职责全面移交&nbsp;CRA；</p><p>3、CRA&nbsp;标准制定同步推进：横向标准（通用要求）预期2026&nbsp;年&nbsp;8&nbsp;月完成，纵向标准（行业特定要求）预期2027&nbsp;年&nbsp;10&nbsp;月完成，确保&nbsp;2027&nbsp;年&nbsp;12&nbsp;月前具备实施条件。</p><p><span style="color: rgb(255, 0, 0);"><strong>制造商应对措施：</strong></span></p><ul class=" list-paddingleft-2" style="list-style-type: square;"><li><p><strong>短期（2025.8-2027.12）：</strong>严格遵守&nbsp;RED&nbsp;现有网络安全要求，提交合规文档时需明确非协调标准（如&nbsp;EN 303 645）与&nbsp;RED&nbsp;要求的对应关系，避免依赖公告机构梳理逻辑；</p></li><li><p><strong>中期（2026.8&nbsp;后）：</strong>跟踪&nbsp;CRA&nbsp;横向标准发布，提前评估产品对通用网络安全要求的适配性；</p></li><li><p><strong>长期（2027.10&nbsp;后）：</strong>根据&nbsp;CRA&nbsp;纵向标准（针对无线电设备的特定要求）调整产品设计，确保&nbsp;2027&nbsp;年&nbsp;12&nbsp;月后符合&nbsp;CRA&nbsp;全面生效后的合规要求。</p></li></ul><p><span style="color: rgb(255, 0, 0);"><strong>RED&nbsp;指令网络安全要求：过渡阶段的&nbsp;“合规核心与实操痛点”</strong></span></p><ul class=" list-paddingleft-2" style="list-style-type: square;"><li><p>RED&nbsp;指令（无线电设备指令）中&nbsp;Article 3.3D/E/F&nbsp;是当前欧盟无线设备网络安全的核心依据，Michael Darby&nbsp;的解读重点在于&nbsp;“明确&nbsp;scope（适用范围）”&nbsp;与&nbsp;“厘清责任边界”，解决制造商最易困惑的&nbsp;“是否要做、做什么、谁负责”&nbsp;问题。</p></li><li><p>Darby&nbsp;通过&nbsp;“场景化案例”&nbsp;替代&nbsp;“抽象定义”，明确了三大条款的适用边界：</p></li></ul><p><img src="/upload_files/2025-11/1764143075633686.jpg" title="1764143075633686.jpg" alt="1764143075633686.jpg" width="680" height="504"/></p><hr/><p><span style="color: rgb(255, 255, 255); background-color: rgb(255, 0, 0);"><strong>CRA&nbsp;</strong></span></p><p><strong><span style="font-family: ">▶&nbsp;</span>CRA&nbsp;法规：2027&nbsp;年后的&nbsp;“系统性变革与合规逻辑重构”</strong></p><p><strong><span style="font-family: ">▶&nbsp;</span>CRA（网络安全法）是欧盟网络安全合规的&nbsp;“终极框架”，将取代&nbsp;RED&nbsp;的网络安全要求，Michael&nbsp;与&nbsp;Steve&nbsp;的解读重点在于&nbsp;“示&nbsp;CRA&nbsp;与&nbsp;RED&nbsp;的差异”“提前布局过渡期准备”，核心是从&nbsp;“一次性测试”&nbsp;转向&nbsp;“全生命周期安全管理”。</strong></p><p><span style="color: rgb(255, 0, 0);"><strong>A) CRA&nbsp;与&nbsp;RED&nbsp;的&nbsp;“本质差异”：从&nbsp;“产品合规”&nbsp;到&nbsp;“生态合规”</strong></span></p><p><img src="/upload_files/2025-11/1764143326897642.jpg" title="1764143326897642.jpg" alt="1764143326897642.jpg" width="635" height="323"/></p><p><span style="color: rgb(255, 0, 0);"><strong>B) CRA&nbsp;的&nbsp;“分级合规体系”：精准识别风险，避免&nbsp;“一刀切”</strong></span><br/><strong>CRA&nbsp;的核心创新是&nbsp;“按风险分级”，不同类别设备合规要求差异显著，制造商需先明确产品归属，再制定合规策略：</strong></p><p><strong>1.&nbsp;默认类别（基础风险）：</strong></p><p>适用场景：无敏感数据处理、无联网功能的简单设备（如普通蓝牙鼠标）；<br/>合规要求：自我评估，符合基础安全标准（如默认密码强制修改），无需公告机构介入。<br/> <br/> <strong>2. Class 1（中等风险）：</strong><br/>适用场景：联网但无高敏感功能的设备（如普通智能灯泡）；<br/>合规要求：有协调标准则自我声明，无标准则需公告机构评估（如验证数据传输加密强度）。<br/> <br/> <strong>3. Class 2（高风险）：</strong><br/>适用场景：含敏感组件（防篡改芯片、防火墙）、处理个人敏感数据的设备（如智慧门锁、医疗监护设备）；<br/>合规要求：强制公告机构评估，需提供&nbsp;“安全设计文文件”“漏洞响应流程”，且需定期提交漏洞报告。<br/> <br/> <strong>4.&nbsp;关键类别（极高风险）：</strong><br/>适用场景：涉及公共安全、关键基础设施的设备（如电网无线监控设备）；<br/>合规要求：遵循欧盟&nbsp;ANSSI（网络安全机构）制定的专项认证方案，需通过更严格的渗透测试、抗攻击测试。</p><p><br/></p><p><span style="color: rgb(255, 0, 0);"><strong>C).&nbsp;过渡期（2025-2027）的&nbsp;“关键动作”：</strong></span><strong>避免&nbsp;“被动应对”CRA&nbsp;合规需&nbsp;“提前布局”，而非等待&nbsp;2027&nbsp;年生效，核心准备动作包括：</strong></p><p><strong>1、2026&nbsp;年漏洞报告体系搭建（优先项）：</strong></p><ul class=" list-paddingleft-2" style="list-style-type: disc;"><li><p>CRA&nbsp;要求&nbsp;2026&nbsp;年&nbsp;9&nbsp;月起，制造商需将漏洞信息上报至欧盟统一数据库，且需使用&nbsp;CSAF（网络安全评估框架）格式实现&nbsp;“机器可读”；</p></li><li><p>准备动作：建立&nbsp;“漏洞监控团队”，对接开源漏洞库（如&nbsp;CVE），制定&nbsp;“漏洞分级响应流程”（如高危漏洞&nbsp;24&nbsp;小时内修复）。</p></li></ul><p><br/></p><p><strong>2、SBOM（软件物料列表）管理能力建设：</strong></p><ul class=" list-paddingleft-2" style="list-style-type: disc;"><li><p>CRA&nbsp;要求制造商掌握产品所有软件组件的来源、版本、供货商，以便快速定位上游漏洞（如某开源库存在漏洞时，可立即排查是否使用）；</p></li><li><p>准备动作：在研发阶段嵌入&nbsp;SBOM&nbsp;生成工具（如&nbsp;SPDX&nbsp;格式），与软件供货商签订&nbsp;“漏洞告知协议”，确保上游漏洞及时同步。</p></li></ul><p><br/></p><p><strong>3、RED&nbsp;与&nbsp;CRA&nbsp;的&nbsp;“合规衔接”：</strong></p><ul class=" list-paddingleft-2" style="list-style-type: disc;"><li><p>RED&nbsp;下的&nbsp;EN18031&nbsp;标准测试（如数据加密、身份认证）可部分复用至&nbsp;CRA，避免重复测试；</p></li><li><p>准备动作：留存&nbsp;RED&nbsp;测试的完整文档（如渗透测试报告、加密算法验证记录），作为&nbsp;CRA&nbsp;合规的&nbsp;“前期证据”。</p></li></ul><p><br/></p><p><span style="color: rgb(255, 0, 0);"><strong>时间节点与过渡：</strong></span>CRA&nbsp;部分义务（如漏洞报告）自&nbsp;2026&nbsp;年&nbsp;9&nbsp;月&nbsp;11&nbsp;日起生效，全面生效时间为&nbsp;2027&nbsp;年&nbsp;12&nbsp;月&nbsp;11&nbsp;日，届时&nbsp;RED&nbsp;的网络安全要求将终止，RED&nbsp;授权法案预计同时废除。2027&nbsp;年&nbsp;12&nbsp;月&nbsp;11&nbsp;日前，无线电设备需符合&nbsp;RED&nbsp;的安全、EMC、无线电及网络安全要求；之后，需符合&nbsp;RED&nbsp;的安全、EMC、无线电要求及&nbsp;CRA&nbsp;的网络安全要求，且相关合规声明需整合在同一&nbsp;DOC&nbsp;中。<br/> <br/> <strong><span style="color: rgb(255, 0, 0);">适用范围与分类：</span></strong>CRA&nbsp;适用于含数字组件（包括软件）的产品，范围远超无线电设备，涵盖纯有线设备、非嵌入式软件、非无线电组件等。设备分为预设类别（基础要求，自我评估即可）、1&nbsp;类（无协调标准时需公告机构评估，有则可自我声明）、2&nbsp;类（含防篡改微处理器、防火墙等，需公告机构评估）、关键类别（需遵循特定认证方案，可能由欧盟网络安全机构&nbsp;ANSSI&nbsp;制定）。</p></div>
</div>


</div>

<div style="float:right"><a href="industry.php"><img src=../images/back.gif border=0></a><a href=#><img src=../images/top_x.gif border=0></a></div>

</div>

</div>

 </div>




</div>
<div class="bommenu">
	<ul>
        <li><a href="product.php">服务中心</a>
    	<div>
        	<a href=product.php?cid=477>NCC RCB认证</a>        </div>
    </li>
        <li><a href="industry.php">技术平台</a>
    	<div>
        	<a href=industry.php?cid=473>移动通讯技术</a><a href=industry.php?cid=479>BQB</a><a href=industry.php?cid=472>SAR / OTA</a><a href=industry.php?cid=480>IoT</a><a href=industry.php?cid=413>EMC</a><a href=industry.php?cid=424>RF</a><a href=industry.php?cid=474>Telecom</a><a href=industry.php?cid=425>Safety</a><a href=industry.php?cid=485>新能源测试</a><a href=industry.php?cid=481>其他</a><a href=industry.php?cid=486>信息安全</a>        </div>
    </li>
        <li><a href="zhengshu.php">资质证书</a>
    	<div>
        	<a href=zhengshu.php?cid=444>资质证书</a>        </div>
    </li>
        <li><a href="about.php">关于我们</a>
    	<div>
        	<a href=about.php?id=487>集团简介</a><a href=about.php?id=73>投诉流程</a><a href=about.php?id=237>公正性声明</a>        </div>
    </li>
        <li><a href="join.php">加入我们</a>
    	<div>
        	<a href=join.php?cid=428>人才招聘</a><a href=join.php?cid=429>员工风采</a><a href=join.php?cid=449>企业资讯</a>        </div>
    </li>
    		<li><p><img src="../images/BTLewm.jpg" /></p><p>BTL微信公众号</p></li>
    </ul>
</div>
<div class="end">
	<p><strong>友情链接：</strong>
	<a href=https://www.globalcertificationforum.org/ target=_blank>GCF</a><a href=https://www.ptcrb.com/ target=_blank>PTCRB</a></p>
Copyright © 2008-2019 BTL Inc.  All Rights Reserved. <a href="https://beian.miit.gov.cn" target="_blank">粤ICP备18145055号</a>
</div>
</body>
</html>