﻿<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>BTL检测集团</title>
<meta name="keywords" content="檢測、認證" />
<meta name="description" content="BTL電子產品檢測認證，提供國內外多個地區的電子產品認證服務。" />
<meta name="viewport" content="width=1100,target-densitydpi=high-dpi,user-scalable=yes"/>
<link rel="stylesheet" type="text/css" href="../css/cn.css">
<link rel="stylesheet" type="text/css" href="../css/banner.css">
<link rel="stylesheet" type="text/css" href="../css/animate.min.css">
<script language="JavaScript" type="text/JavaScript" src="../js/jquery-1.7.1.min.js"></script>
<script language="JavaScript" type="text/javascript" src="../js/banner.js"></script>
<script language="JavaScript" type="text/JavaScript" src="../js/images.js"></script>
<script language="JavaScript" type="text/JavaScript" src="../js/clearbox.js"></script>
<script language="JavaScript" type="text/JavaScript" src="../js/wow.min.js"></script> 
<script>
function uaredirect(f){
	try{
		var b=false;
		if(arguments[1]){
			var e=window.location.host;var a=window.location.href;
			if(isSubdomain(arguments[1],e)==1){
				f=f+"/#m/"+a;b=true
			}else{
				if(isSubdomain(arguments[1],e)==2){
					f=f+"/#m/"+a;b=true
				}else{
					f=a;b=false
				}
			}
		}else{
			b=true
		}
		if(b){
			var c=window.location.hash;
			if(!c.match("fromapp")){
				if((navigator.userAgent.match(/(iPhone|iPod|Android|ios|iPad)/i))){
					location.replace(f)
				}
			}
		}
	}catch(d){}
}
uaredirect('../fm/industryshow.php?id=702');

wow = new WOW({animateClass: 'animated',offset:100}); 
wow.init();
$(document).ready(function(){
  $(".menu li").hover(function(){
  	$("div",this).fadeIn();
  },function(){
  	$("div",this).fadeOut();
  });
  $(".menu2 ul li").hover(function(){
  	$("div",this).fadeIn();
  },function(){
  	$("div",this).fadeOut();
  });
});
</script>
</head>
<body>
<div class="toper">
	<div class="topcen">
    <form name="topform" method="post" action="serach.php">
    	<input type="text" name="topword" value="" class="topinp" />
        <input type="submit" name="topsub" value="" class="topsub" />
    </form>
	<span class="language"><a href="../cn/index.php">简</a> | <a href="index.php">繁</a> | <a href="../index.php" >EN</a></span>
	<div class="fl logoer"><a href="index.php" ><img src="../images/logo.png"></a></div>
    <ul class="menu">
        <li><a href="product.php" class="m">服務中心</a>
    	<div>
        	<a href=product.php?cid=477>NCC RCB認證</a>        </div>
    </li>
        <li><a href="industry.php" class="m">技術平台</a>
    	<div>
        	<a href=industry.php?cid=473>移動通訊技術</a><a href=industry.php?cid=479>BQB</a><a href=industry.php?cid=472>SAR / OTA</a><a href=industry.php?cid=480>IoT</a><a href=industry.php?cid=413></a><a href=industry.php?cid=424>RF</a><a href=industry.php?cid=474>Telecom</a><a href=industry.php?cid=425>Safety</a><a href=industry.php?cid=485>新能源測試</a><a href=industry.php?cid=481>其他</a><a href=industry.php?cid=486>資訊安全</a>        </div>
    </li>
        <li><a href="zhengshu.php" class="m">資質證書</a>
    	<div>
        	<a href=zhengshu.php?cid=444>資質證書</a>        </div>
    </li>
        <li><a href="about.php" class="m">關于我們</a>
    	<div>
        	<a href=about.php?id=487>集團簡介</a><a href=about.php?id=73>投訴流程</a><a href=about.php?id=237>公正性聲明</a>        </div>
    </li>
        <li><a href="join.php" class="m">加入我們</a>
    	<div>
        	<a href=join.php?cid=428>人才招聘</a><a href=join.php?cid=429>員工風采</a><a href=join.php?cid=449>企業資訊</a>        </div>
    </li>
        
    </ul>
    </div>
    <div class="menu2">
    	<ul>
        <li>全球市場：</li>
		        <li><a href="global.php?cid=416" class="m">東亞和南亞</a>
        	<div>
            	<a href=news.php?cid=440>中國</a><a href=news.php?cid=456>日本</a><a href=news.php?cid=458>印度</a><a href=news.php?cid=459>韓國</a><a href=news.php?cid=460>台灣（地區）</a>            </div>
        </li>
                <li><a href="global.php?cid=417" class="m">東南亞</a>
        	<div>
            	<a href=news.php?cid=433>印度尼西亞</a><a href=news.php?cid=434>馬來西亞</a><a href=news.php?cid=435>泰國</a><a href=news.php?cid=436>越南</a>            </div>
        </li>
                <li><a href="global.php?cid=418" class="m">中東</a>
        	<div>
            	<a href=news.php?cid=461>沙特阿拉伯</a>            </div>
        </li>
                <li><a href="global.php?cid=419" class="m">非洲</a>
        	<div>
            	<a href=news.php?cid=463>南非</a>            </div>
        </li>
                <li><a href="global.php?cid=420" class="m">歐洲</a>
        	<div>
            	<a href=news.php?cid=465>歐盟</a><a href=news.php?cid=484>英國</a><a href=news.php?cid=464>俄羅斯</a>            </div>
        </li>
                <li><a href="global.php?cid=421" class="m">南美</a>
        	<div>
            	<a href=news.php?cid=469>阿根廷</a><a href=news.php?cid=470>巴西</a>            </div>
        </li>
                <li><a href="global.php?cid=422" class="m">北美</a>
        	<div>
            	<a href=news.php?cid=466>美國</a><a href=news.php?cid=467>加拿大</a><a href=news.php?cid=468>墨西哥</a>            </div>
        </li>
                </ul>
    </div>
</div>
<div class="bgw">

<div class="m2pos">
 <div class="main"><span class="m2posNm">位置：<a href='index.php'>首頁</a> - 技術平台 - 美國網路信任標誌，下一步是什麼？</span></div>
 </div>
 <div class="p50">



 
 <div class="m2proBox" style="border-bottom:0;">
<div class="main clear"><div class="lyleft">
    	<ul>
		<li><a href=industry.php?cid=473 class=>移動通訊技術</a></li><li><a href=industry.php?cid=479 class=>BQB</a></li><li><a href=industry.php?cid=472 class=>SAR / OTA</a></li><li><a href=industry.php?cid=480 class=>IoT</a></li><li><a href=industry.php?cid=413 class=></a></li><li><a href=industry.php?cid=424 class=>RF</a></li><li><a href=industry.php?cid=474 class=>Telecom</a></li><li><a href=industry.php?cid=425 class=>Safety</a></li><li><a href=industry.php?cid=485 class=>新能源測試</a></li><li><a href=industry.php?cid=481 class=cur>其他</a></li><li><a href=industry.php?cid=486 class=>資訊安全</a></li>        </ul>
    </div>
    <div class="lyright">
<div class="pp2">
<div class="tt">美國網路信任標誌，下一步是什麼？</div>
<div class="txt2 txtimg"><p><span style="color: rgb(255, 255, 255); background-color: rgb(255, 0, 0);"><strong>美國網路信任標誌，下一步是什麼？</strong></span></p><p><strong>説明創建全球網路安全基線。&nbsp;考慮與其他人相互承認&nbsp;(包括歐盟和日本在內的地區)</strong></p><p><strong><span style="color: rgb(255, 0, 0);">專注于網路安全基礎：&nbsp;</span></strong></p><ul class=" list-paddingleft-2" style="list-style-type: disc;"><li><p>Security-by-design (安全設計)</p></li><li><p>Transparency for consumers (消費者的透明度)</p></li><li><p>Security updatability(安全可更新性)</p></li><li><p>International harmonization (國際調和)</p></li></ul><p><span style="color: rgb(255, 0, 0);"><strong>下一步是什麼：</strong></span></p><ul class=" list-paddingleft-2" style="list-style-type: disc;"><li><p>FCC&nbsp;發佈公告、收集意見並最終確定計劃規則；</p></li><li><p>FCC&nbsp;定義認證範圍（CLA&nbsp;的&nbsp;ISO 17065&nbsp;和&nbsp;CyberLAB&nbsp;的&nbsp;ISO 17025）；</p></li><li><p>CLA&nbsp;和&nbsp;CyberLAB&nbsp;申請並獲得所需的認證；</p></li><li><p>製造商為測試和檔要求做準備&nbsp;（NISTIR 8425）；</p></li><li><p>製造商與公認的&nbsp;CLA（以及&nbsp;CyberLAB，如果可以獲得認證）合作，以產品應用與測試；</p></li><li><p>ETSI&nbsp;與&nbsp;CENELEC&nbsp;標準化進展；</p></li></ul><p><strong><span style="color: rgb(255, 0, 0);">其他標準化方向：</span></strong></p><p><strong>環境特性：</strong>要求標準中明確&nbsp;“設備預期用途”&nbsp;作為最低合規水準，支援擴展性能測試，EMC&nbsp;工作組正在討論具體方案；</p><p><strong>緊急呼叫（RED Article 3.3 (g)）：</strong>暫未計畫制定協調標準，建議製造商參考ETSI TS 103 625 V1.3.1。</p><p><span style="color: rgb(255, 0, 0);"><strong>CENELEC（歐洲電工標準化委員會）標準更新（網路安全）</strong></span></p><p><strong>舊標準狀態：</strong>EN 18031-x&nbsp;系列標準不再更新，相關內容移交&nbsp;CRA&nbsp;標準體系。</p><p><strong>CRA&nbsp;標準規劃：</strong>參與人員：約300&nbsp;人參與標準制定；</p><p><span style="color: rgb(255, 0, 0);"><strong>時間節點：</strong></span></p><p><strong>橫向標準（通用網路安全要求）：</strong>預期2026&nbsp;年&nbsp;8&nbsp;月完成；</p><p><strong>縱向標準（行業特定要求）：</strong>預期2027&nbsp;年&nbsp;10&nbsp;月完成；</p><p><strong>CRA&nbsp;全面生效時間：</strong>2027&nbsp;年&nbsp;12&nbsp;月&nbsp;11&nbsp;日；</p><p><strong>挑戰：</strong>需嚴格遵守時間節點，確保與&nbsp;RED&nbsp;網路安全條款廢除計畫銜接。</p><p><br/></p><hr/><p><span style="color: rgb(255, 255, 255); background-color: rgb(255, 0, 0);"><strong>關鍵問題 —— 資訊安全&nbsp;</strong></span></p><p><strong>歐盟&nbsp;RED&nbsp;網路安全要求與&nbsp;CRA（網路安全法案）的銜接時間線是什麼？製造商需如何應對這一過渡階段的合規要求？</strong></p><p><span style="color: rgb(255, 0, 0);"><strong>銜接時間線：</strong></span></p><p>1、RED&nbsp;網路安全要求已於2025&nbsp;年&nbsp;8&nbsp;月&nbsp;1&nbsp;日生效，製造商需按此要求完成設備合規；</p><p>2、歐盟計畫從2027&nbsp;年&nbsp;12&nbsp;月&nbsp;11&nbsp;日起廢除&nbsp;RED&nbsp;中的網路安全條款，相關合規職責全面移交&nbsp;CRA；</p><p>3、CRA&nbsp;標準制定同步推進：橫向標準（通用要求）預期2026&nbsp;年&nbsp;8&nbsp;月完成，縱向標準（行業特定要求）預期2027&nbsp;年&nbsp;10&nbsp;月完成，確保&nbsp;2027&nbsp;年&nbsp;12&nbsp;月前具備實施條件。</p><p><span style="color: rgb(255, 0, 0);"><strong>製造商應對措施：</strong></span></p><ul class=" list-paddingleft-2" style="list-style-type: square;"><li><p><strong>短期（2025.8-2027.12）：</strong>嚴格遵守&nbsp;RED&nbsp;現有網路安全要求，提交合規文檔時需明確非協調標準（如&nbsp;EN 303 645）與&nbsp;RED&nbsp;要求的對應關係，避免依賴公告機構梳理邏輯；</p></li><li><p><strong>中期（2026.8&nbsp;後）：</strong>跟蹤&nbsp;CRA&nbsp;橫向標準發佈，提前評估產品對通用網路安全要求的適配性；</p></li><li><p><strong>長期（2027.10&nbsp;後）：</strong>根據&nbsp;CRA&nbsp;縱向標準（針對無線電設備的特定要求）調整產品設計，確保&nbsp;2027&nbsp;年&nbsp;12&nbsp;月後符合&nbsp;CRA&nbsp;全面生效後的合規要求。</p></li></ul><p><span style="color: rgb(255, 0, 0);"><strong>RED&nbsp;指令網路安全要求：過渡階段的&nbsp;“合規核心與實操痛點”</strong></span></p><ul class=" list-paddingleft-2" style="list-style-type: square;"><li><p>RED&nbsp;指令（無線電設備指令）中&nbsp;Article 3.3D/E/F&nbsp;是當前歐盟無線設備網路安全的核心依據，Michael Darby&nbsp;的解讀重點在於&nbsp;“明確&nbsp;scope（適用範圍）”&nbsp;與&nbsp;“厘清責任邊界”，解決製造商最易困惑的&nbsp;“是否要做、做什麼、誰負責”&nbsp;問題。</p></li><li><p>Darby&nbsp;通過&nbsp;“場景化案例”&nbsp;替代&nbsp;“抽象定義”，明確了三大條款的適用邊界：</p></li></ul><p><img src="/upload_files/2025-11/1764145546129568.jpg" title="1764145546129568.jpg" alt="F1.jpg" width="680" height="504"/></p><hr/><p><span style="color: rgb(255, 255, 255); background-color: rgb(255, 0, 0);"><strong>CRA&nbsp;</strong></span></p><p><strong><span style="font-family: ">▶&nbsp;</span>CRA&nbsp;法規：2027&nbsp;年後的&nbsp;“系統性變革與合規邏輯重構”</strong></p><p><strong><span style="font-family: ">▶&nbsp;</span>CRA（網路安全法）是歐盟網路安全合規的&nbsp;“終極框架”，將取代&nbsp;RED&nbsp;的網路安全要求，Michael&nbsp;與&nbsp;Steve&nbsp;的解讀重點在於&nbsp;“示&nbsp;CRA&nbsp;與&nbsp;RED&nbsp;的差異”“提前佈局過渡期準備”，核心是從&nbsp;“一次性測試”&nbsp;轉向&nbsp;“全生命週期安全管理”。</strong></p><p><span style="color: rgb(255, 0, 0);"><strong>A) CRA&nbsp;與&nbsp;RED&nbsp;的&nbsp;“本質差異”：從&nbsp;“產品合規”&nbsp;到&nbsp;“生態合規”</strong></span></p><p><img src="/upload_files/2025-11/1764145557132034.jpg" title="1764145557132034.jpg" alt="F2.jpg" width="635" height="323"/></p><p><span style="color: rgb(255, 0, 0);"><strong>B) CRA&nbsp;的&nbsp;“分級合規體系”：精准識別風險，避免&nbsp;“一刀切”</strong></span><br/><strong>CRA&nbsp;的核心創新是&nbsp;“按風險分級”，不同類別設備合規要求差異顯著，製造商需先明確產品歸屬，再制定合規策略：</strong></p><p><strong>1.&nbsp;默認類別（基礎風險）：</strong></p><p>適用場景：無敏感性資料處理、無聯網功能的簡單設備（如普通藍牙滑鼠）；<br/>合規要求：自我評估，符合基礎安全標準（如預設密碼強制修改），無需公告機構介入。<br/> <br/> <strong>2. Class 1（中等風險）：</strong><br/>適用場景：聯網但無高敏感功能的設備（如普通智慧燈泡）；<br/>合規要求：有協調標準則自我聲明，無標準則需公告機構評估（如驗證資料傳輸加密強度）。<br/> <br/> <strong>3. Class 2（高風險）：</strong><br/>適用場景：含敏感元件（防篡改晶片、防火牆）、處理個人敏感性資料的設備（如智慧門鎖、醫療監護設備）；<br/>合規要求：強制公告機構評估，需提供&nbsp;“安全設計文檔”“漏洞回應流程”，且需定期提交漏洞報告。<br/> <br/> <strong>4.&nbsp;關鍵類別（極高風險）：</strong><br/>適用場景：涉及公共安全、關鍵基礎設施的設備（如電網無線監控設備）；<br/>合規要求：遵循歐盟&nbsp;ANSSI（網路安全機構）制定的專項認證方案，需通過更嚴格的滲透測試、抗攻擊測試。</p><p><br/></p><p><span style="color: rgb(255, 0, 0);"><strong>C).&nbsp;過渡期（2025-2027）的&nbsp;“關鍵動作”：</strong></span><strong>避免&nbsp;“被動應對”CRA&nbsp;合規需&nbsp;“提前佈局”，而非等待&nbsp;2027&nbsp;年生效，核心準備動作包括：</strong></p><p><strong>1、2026&nbsp;年漏洞報告體系搭建（優先項）：</strong></p><ul class=" list-paddingleft-2" style="list-style-type: disc;"><li><p>CRA&nbsp;要求&nbsp;2026&nbsp;年&nbsp;9&nbsp;月起，製造商需將漏洞資訊上報至歐盟統一資料庫，且需使用&nbsp;CSAF（網路安全評估框架）格式實現&nbsp;“機器可讀”；</p></li><li><p>準備動作：建立&nbsp;“漏洞監控團隊”，對接開源漏洞庫（如&nbsp;CVE），制定&nbsp;“漏洞分級回應流程”（如高危漏洞&nbsp;24&nbsp;小時內修復）。</p></li></ul><p><br/></p><p><strong>2、SBOM（軟體物料清單）管理能力建設：</strong></p><ul class=" list-paddingleft-2" style="list-style-type: disc;"><li><p>CRA&nbsp;要求製造商掌握產品所有軟體元件的來源、版本、供應商，以便快速定位上游漏洞（如某開源庫存在漏洞時，可立即排查是否使用）；</p></li><li><p>準備動作：在研發階段嵌入&nbsp;SBOM&nbsp;生成工具（如&nbsp;SPDX&nbsp;格式），與軟體供應商簽訂&nbsp;“漏洞告知協議”，確保上游漏洞及時同步。</p></li></ul><p><br/></p><p><strong>3、RED&nbsp;與&nbsp;CRA&nbsp;的&nbsp;“合規銜接”：</strong></p><ul class=" list-paddingleft-2" style="list-style-type: disc;"><li><p>RED&nbsp;下的&nbsp;EN18031&nbsp;標準測試（如資料加密、身份認證）可部分複用至&nbsp;CRA，避免重複測試；</p></li><li><p>準備動作：留存&nbsp;RED&nbsp;測試的完整文檔（如滲透測試報告、加密演算法驗證記錄），作為&nbsp;CRA&nbsp;合規的&nbsp;“前期證據”。</p></li></ul><p><br/></p><p><span style="color: rgb(255, 0, 0);"><strong>時間節點與過渡：</strong></span>CRA&nbsp;部分義務（如漏洞報告）自&nbsp;2026&nbsp;年&nbsp;9&nbsp;月&nbsp;11&nbsp;日起生效，全面生效時間為&nbsp;2027&nbsp;年&nbsp;12&nbsp;月&nbsp;11&nbsp;日，屆時&nbsp;RED&nbsp;的網路安全要求將終止，RED&nbsp;授權法案預計同時廢除。2027&nbsp;年&nbsp;12&nbsp;月&nbsp;11&nbsp;日前，無線電設備需符合&nbsp;RED&nbsp;的安全、EMC、無線電及網路安全要求；之後，需符合&nbsp;RED&nbsp;的安全、EMC、無線電要求及&nbsp;CRA&nbsp;的網路安全要求，且相關合規聲明需整合在同一&nbsp;DOC&nbsp;中。<br/> <br/> <strong><span style="color: rgb(255, 0, 0);">適用範圍與分類：</span></strong>CRA&nbsp;適用於含數位元件（包括軟體）的產品，範圍遠超無線電設備，涵蓋純有線設備、非嵌入式軟體、非無線電元件等。設備分為預設類別（基礎要求，自我評估即可）、1&nbsp;類（無協調標準時需公告機構評估，有則可自我聲明）、2&nbsp;類（含防篡改微處理器、防火牆等，需公告機構評估）、關鍵類別（需遵循特定認證方案，可能由歐盟網路安全機構&nbsp;ANSSI&nbsp;制定）。</p></div>
</div>


</div>

<div style="float:right"><a href="industry.php"><img src=../images/back.gif border=0></a><a href=#><img src=../images/top_x.gif border=0></a></div>

</div>

</div>

 </div>




</div>
<div class="bommenu">
	<ul>
        <li><a href="product.php">服務中心</a>
    	<div>
        	<a href=product.php?cid=477>NCC RCB認證</a>        </div>
    </li>
        <li><a href="industry.php">技術平台</a>
    	<div>
        	<a href=industry.php?cid=473>移動通訊技術</a><a href=industry.php?cid=479>BQB</a><a href=industry.php?cid=472>SAR / OTA</a><a href=industry.php?cid=480>IoT</a><a href=industry.php?cid=413></a><a href=industry.php?cid=424>RF</a><a href=industry.php?cid=474>Telecom</a><a href=industry.php?cid=425>Safety</a><a href=industry.php?cid=485>新能源測試</a><a href=industry.php?cid=481>其他</a><a href=industry.php?cid=486>資訊安全</a>        </div>
    </li>
        <li><a href="zhengshu.php">資質證書</a>
    	<div>
        	<a href=zhengshu.php?cid=444>資質證書</a>        </div>
    </li>
        <li><a href="about.php">關于我們</a>
    	<div>
        	<a href=about.php?id=487>集團簡介</a><a href=about.php?id=73>投訴流程</a><a href=about.php?id=237>公正性聲明</a>        </div>
    </li>
        <li><a href="join.php">加入我們</a>
    	<div>
        	<a href=join.php?cid=428>人才招聘</a><a href=join.php?cid=429>員工風采</a><a href=join.php?cid=449>企業資訊</a>        </div>
    </li>
    		<li><p><img src="../images/BTLewm.jpg" /></p><p>BTL微信公众号</p></li>
    </ul>
</div>
<div class="end">
	<p><strong>友情鏈接：</strong>
	<a href=https://www.globalcertificationforum.org/ target=_blank>GCF</a><a href=https://www.ptcrb.com/ target=_blank>PTCRB</a></p>
Copyright © 2008-2019 BTL Inc.  All Rights Reserved. </div>
</body>
</html>