出海企业

  • CRA报告义务触发后,出海企业的24小时怎么走?

    2026年9月11日起,欧盟 CRA 的报告义务已经正式开始适用。(适用详情可见上篇内容:CRA报告义务9月11日起适用:出海企业能在24小时内说清漏洞影响吗?) 如果企业收到一条漏洞情报:某个第三方组件的漏洞已经出现可靠的在野利用证据,而装了这个组件的设备固件可能已经被销往欧盟,对于这家出海企业来说,接下来要查什么? 从企业内部各团队来看: 根据CRA报告…

    6天前
    0
  • CRA报告义务9月11日起适用:出海企业能在24小时内说清漏洞影响吗?

    2026年9月11日起,欧盟 CRA 的报告义务开始适用。 对出海产品企业来说,这个节点带来的提醒很具体:当产品出现相关漏洞或严重安全事件时,企业能不能快速判断影响面、组织响应,并留下说得清的处置证据。 这件事不只属于法务或合规团队,它会落到产品、研发、安全、供应链和交付团队的日常协作里。 9月11日之后,报告义务意味着什么 按照欧盟委员会公开信息,CRA …

    2026年9月10日
    0
  • 欧盟 CRA 进入适用倒计时,出海智能制造企业需要重点关注和准备什么?

    欧盟《网络弹性法案》(Cyber Resilience Act,CRA)已经生效。 2026 年 9 月 11 日报告义务将率先适用,要求所有销往欧盟市场的含数字元素产品制造商的漏洞与安全事件连续性强制报告义务。 对智能制造企业来说,影响往往落在那些容易被忽略的软件部分:固件、嵌入式系统、通信模组、移动 App、云端接口、第三方 SDK、开源组件,以及供应商…

    2026年7月21日
    0
  • 墨菲安全研究院联合涂鸦等企业发布《出海智能制造开源安全治理最佳实践》

    出海智能制造企业,为什么现在必须重视开源安全治理? 过去企业谈开源安全,大多关注组件漏洞。 但近年来,随着供应链攻击不断升级,开源风险的边界已经明显扩大。恶意投毒、插件生态以及 AI 开发工具扩展等新场景,正在成为新的风险入口。 对出海智能制造企业来说,这个问题比互联网软件更复杂。一个产品背后,往往同时涉及固件、嵌入式软件、云平台、App、第三方 SDK 和…

    2026年6月29日
    0