新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
歐洲電信標準協會公布17項產品類別的資安標準草案 為歐盟CRA法規鋪路
2026 / 08 / 17
編輯部
隨著歐盟《網路韌性法案》(Cyber Resilience Act,CRA)將於2027年12月全面生效,歐洲各項技術標準正加速調整,協助製造商提前做好合規準備。歐洲電信標準協會(European Telecommunications Standards Institute,ETSI)已針對CRA啟動17項關鍵資安標準的核准程序。最終版標準草案已於8月13日公布,涵蓋網路與邊緣裝置、資安解決方案,以及物聯網(IoT)設備等17大產品類別。這批標準完成後,將成為歐洲廠商產品能否於CRA全面生效後合法銷售於歐盟市場的最低資安門檻。
ETSI是歐盟認可的三大標準組織之一,另兩家分別為歐洲標準化委員會(CEN)與歐洲電工標準化委員會(CENELEC)。
十七項標準涵蓋範圍廣泛
草案所涵蓋的17大產品類別包括作業系統、路由器與數據機及交換器、防火牆、虛擬私人網路設備(VPN)、虛擬化容器、網路管理系統、資安事件管理系統(SIEM)、防毒軟體、開機管理程式、網路介面、瀏覽器、密碼管理程式、公開金鑰基礎設施(PKI)軟體、智慧家庭裝置、智慧家庭資安系統、聯網玩具,以及穿戴裝置。
草案為各產品類別訂出製造商須符合的最低資安功能要求,廠商達標後即可自2027年12月起於歐盟市場銷售相關產品。其中多項草案標準要求採用現代加密技術、預設安全(secure-by-default)設定、軟體物料清單(SBOM),以及產品上市後的持續更新能力,確保產品在生命週期內能持續修補已知資安漏洞。
審查時程 年底前定案
這17項標準草案已提交予41個歐洲會員組織,包括歐洲經濟區各國的國家標準機構,以及跨歐洲產業與標準組織,目前正進入核准程序第一階段的公眾意見徵詢期。各利害關係人可依不同產品領域,於2026年9月中旬至11月中旬期間陸續提出意見,徵詢期長短依各產品類別而有所不同。
根據目前規劃,17項標準的最終版本預計於2026年12月前完成定案。屆時,所有於2027年底CRA全面生效後,在歐盟市場銷售商用軟硬體產品的製造商、進口商、經銷商、服務供應商及開發商,皆須遵循相關規範,方能持續於歐盟市場銷售相關產品。
歐盟三大標準組織齊力輔導中小企業
為協助企業順利銜接新規範,ETSI與另兩家歐盟認可標準組織CEN、CENELEC,已在歐洲各地舉辦一系列工作坊,協助歐洲中小企業提前因應CRA上路後的合規要求,降低法規全面生效後對供應鏈與市場准入造成的衝擊。
ETSI
CEN
CENELEC
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.08
資安共好—2026年產品資安研討會
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.14
Genesis x Cato x Nutanix | 重塑 AI 時代的企業 IT 新架構
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
MFA不是萬靈丹!「OAuth同意濫用」如何繞過多因子驗證入侵企業雲端
微軟揭AI代理型駭客JadePuffer攻擊Azure:7分鐘內嘗試刪除逾百個儲存體帳戶
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
資安人科技網
文章推薦
調查:74% 資安主管曾遇疑似深偽攻擊,四分之一單次損失逾 100 萬美元
遭污染的 GitHub Actions 再度啟用,Mini Shai-Hulud 惡意酬載仍可執行
AI 上容器,資料保護與災難復原成焦點:38% 企業認為機制不足