欧盟网络安全韧性法案要求企业迅速报告安全问题
欧盟的《网络安全韧性法案》(CRA)将于9月11日起生效,要求在欧盟销售产品的组织必须迅速报告产品中的被积极利用的安全漏洞或严重安全事件。这些组织需在发现这些问题后的24小时内向欧洲网络与信息安全局(ENISA)通报,并在72小时内提供更详细的报告。该法案适用于所有在网络连接的产品中存在安全隐患的组织,无论其是否位于欧盟境内。未遵守规定的企业可能面临高达1500万欧元或全球年收入2.5%的罚款,以较高者为准。此外,对于小型企业(员工少于50人且年营业额不超过1000万欧元),在特定情况下可豁免24小时报告期限。
