Hasty Briefsbeta

双语

EU Cyber Resilience Act part two: Updates & Impracticalities - Bert Hubert's writings

a day ago
  • CRA对第三方组件的处理模棱两可,要求进行“尽职调查”,但解释范围很广,可能从最低限度检查到完全合规。
  • 基本网络安全要求“无已知漏洞”(删除了“可利用的”)不切实际,可能导致数十亿美元的成本,使向欧洲发货产品存在风险。
  • 需要CEN-CENELEC的标准来明确要求,但预计多年内不会有商定的标准,导致制造商依赖不存在或不足的指定机构。
  • 如果到2027年没有标准或审计能力,带有数字元素的新产品可能会被禁止进入欧盟单一市场,面临创新和市场准入冻结的风险。
  • 文章强调需要更明确的指导,以避免扼杀创新并确保CRA可行。