SME 網路韌性成熟度評估模型:用 25 題盤點 EU CRA 的準備程度
ENISA 於 2026 年 7 月 發布 《SME 網路韌性成熟度評估模型》,透過五大面向、25 題自評與三種成熟度等級,協助企業盤點 EU CRA 產品網路安全準備度與改善優先順序。
ENISA 於 2026 年 7 月 發布 《SME 網路韌性成熟度評估模型》,透過五大面向、25 題自評與三種成熟度等級,協助企業盤點 EU CRA 產品網路安全準備度與改善優先順序。
(持續更新 2026/7/21) EU CRA 適用哪些產品?本文整理硬體、軟體、元件、連網產品、B2B、自用、FOSS及排除情形等常見問題,協助企業初步判斷產品是否落入 EU CRA的適用範圍。
(持續更新中 2026/7/21) EU CRA 的通報義務將自 2026 年 9 月 11 日開始適用。製造商若知悉產品存在「已被惡意利用的漏洞」,或發生「對產品安全性造成嚴重影響的事故」,就可能需要依 Article 14 進行通報。本文將整理漏洞通報與事故通報的判斷、時限與準備重點,以及 ENISA 單一通報平台在實務上的角色與準備重點。