Applus+ Laboratories推出新的网络安全弹性法案符合性认证服务

22/05/2024

    提升产品网络安全恢复力的成熟度! 

    在快速发展的数字安全领域背景下,遵守合规要求对制造商来说至关重要。新的《欧洲网络安全弹性法案》(CRA)预计将于2024年下半年生效。这将对大多数制造商产生影响——即他们必须在CRA生效后36个月内执行相关规则,但制造商对事件和漏洞的报告义务仅有21个月的有限期限。

    紧随这一需求的产生,Applus+ Laboratories 很高兴能推出专门的网络恢复力合格证书 (CoC),专门用于评估制造商对《欧盟网络安全弹性法案》中基本网络安全要求的遵守情况。

    这项服务主要针对非关键性产品的供应商。根据《计算机安全监管条例》,他们的产品属于 "默认 "或 "未分类 "产品。预计约90%的受影响产品属于这一类别,供应商可以选择自我评估。但是,遵守CRA要求将是一项法律义务,违规组织可能会面临罚款的惩罚。

    Applus+ Laboratories正在关注CEN/CENELEC针对红色指令和 CRA 的标准化工作。在标准获得批准之前,我们的目标是为客户提供支持,以增强他们的网络弹性态势。这就是Applus+网络安全弹性法案符合性认证的目标。

    提升网络安全成熟度

    我们的目标是根据CRA对 "默认"或 "未分类"类别的基本要求来衡量贵组织的网络安全态势。为此,我们在欧洲固定时间评估方法 (FITCEM) EN 17640:2022 的基础上开发了一种特定的方法,为日后增强网络恢复力和更好地应对即将出台的监管标准提供了可行的见解。

    网络安全弹性法案符合性认证证书

    我们提供的网络安全弹性法案符合性认证证书反映了您的产品和组织的成熟度。评估过程根据所提供的证据或技术文件,重点关注下一组要求:

    • 产品安全要求: 确保设计、开发和生产具有数字元素的产品,以保持公认的网络安全水平,并针对已确定的风险进行调整。
    • 漏洞处理要求:  建立识别、记录和修复产品漏洞的综合流程。这包括定期的安全更新和有效的漏洞披露沟通渠道。

    完成后,您将收到一份合规证书,说明您的产品符合CRA的具体要求,使利益相关者能够清楚地了解您的网络安全立场。抓住这个机会,让您的组织为欧盟网络安全弹性法案和欧洲网络安全标准做好准备。

    联系我们,了解 Applus+的网络安全弹性法案符合性认证如何提升您的网络安全态势,并在数字世界中提供竞争优势。

    Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). Click HERE for more information. You can accept all cookies by pressing the "Accept" button or configure or reject their use by clicking here.

    Cookie settings panel