chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CRA專(zhuān)題 | 以CRA為視角看開(kāi)源項(xiàng)目的《網(wǎng)絡(luò)安全法》適用

開(kāi)放原子 ? 來(lái)源:未知 ? 2023-12-05 19:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

CRA專(zhuān)題介紹

“如果萬(wàn)物互聯(lián),則萬(wàn)物皆可被攻擊。”2022年9月15日,歐盟委員會(huì)的《網(wǎng)絡(luò)韌性法案(CRA)》提案應(yīng)運(yùn)而生。CRA提案引發(fā)了全球開(kāi)源圈的熱議,特別是今年7月份歐盟議會(huì)對(duì)Recital 第10條“開(kāi)源豁免條款”的修正意見(jiàn),更是激起了多家開(kāi)源基金會(huì)及社區(qū)的擔(dān)憂(yōu)甚至是譴責(zé)。但直至11月30日,歐盟理事會(huì)與歐盟議會(huì)就CRA提案達(dá)成臨時(shí)議定,也未就開(kāi)源界的建議予以積極反饋。在此,我們開(kāi)設(shè)CRA專(zhuān)題,旨在從不同維度出發(fā)共同探討在全球視野下,開(kāi)源軟件在現(xiàn)行/擬議的網(wǎng)絡(luò)安全立法中是否受到調(diào)整、如何界定調(diào)整邊界以及將造成何種影響等議題。

wKgZomVvDBaACUOoABGpNmrL-UA680.png ?

作者:陶冶

國(guó)浩律師(南京)事務(wù)所律師 南京市律協(xié)知識(shí)產(chǎn)權(quán)法律專(zhuān)業(yè)委員會(huì)、數(shù)字經(jīng)濟(jì)法律專(zhuān)業(yè)委員會(huì)委員 taoye@grandall.com.cn

摘要

開(kāi)源項(xiàng)目是否受到《網(wǎng)絡(luò)安全法》調(diào)整一直備受關(guān)注。從《網(wǎng)絡(luò)安全法》的基本定位、具體規(guī)范,結(jié)合歐盟立法例來(lái)看,開(kāi)源項(xiàng)目應(yīng)當(dāng)落入《網(wǎng)絡(luò)安全法》的調(diào)整范圍。開(kāi)源軟件的直接對(duì)外提供者,以及開(kāi)源代碼倉(cāng)庫(kù)或某一分支的控制者應(yīng)當(dāng)承擔(dān)網(wǎng)絡(luò)安全義務(wù)。但承擔(dān)義務(wù)并不意味著網(wǎng)絡(luò)安全問(wèn)題上的無(wú)限責(zé)任,其義務(wù)仍以《網(wǎng)絡(luò)安全法》的明文規(guī)定為限。同時(shí),開(kāi)源項(xiàng)目的普通貢獻(xiàn)者因不構(gòu)成《網(wǎng)絡(luò)安全法》上的提供者,并不在前述義務(wù)主體之列。

關(guān)鍵詞:網(wǎng)絡(luò)安全法,開(kāi)源,CRA

一、引言

《網(wǎng)絡(luò)安全法》是我國(guó)網(wǎng)絡(luò)空間治理的“基本法”1 ,其以“保障網(wǎng)絡(luò)安全,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國(guó)家安全、社會(huì)公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會(huì)信息化健康發(fā)展”為根本立法目的,對(duì)在境內(nèi)建設(shè)、運(yùn)營(yíng)、維護(hù)和使用網(wǎng)絡(luò)的主體做出了一系列規(guī)范。對(duì)于開(kāi)源開(kāi)發(fā)者來(lái)說(shuō),最為重要的條款當(dāng)屬《網(wǎng)絡(luò)安全法》第22條第1、2款的規(guī)定。

前述2款為“網(wǎng)絡(luò)產(chǎn)品的提供者”設(shè)定了以下4項(xiàng)義務(wù):第一,網(wǎng)絡(luò)產(chǎn)品、服務(wù)應(yīng)當(dāng)符合相關(guān)國(guó)家標(biāo)準(zhǔn)的強(qiáng)制性要求;第二,網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者不得設(shè)置惡意程序;第三,發(fā)現(xiàn)其網(wǎng)絡(luò)產(chǎn)品、服務(wù)存在安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時(shí)告知用戶(hù)并向有關(guān)主管部門(mén)報(bào)告;第四,網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者應(yīng)當(dāng)為其產(chǎn)品、服務(wù)持續(xù)提供安全維護(hù);在規(guī)定或者當(dāng)事人約定的期限內(nèi),不得終止提供安全維護(hù)。

但由于《網(wǎng)絡(luò)安全法》基礎(chǔ)性法律的定位,不可避免會(huì)出現(xiàn)法律表述上的原則性2 ,因此對(duì)于開(kāi)源軟件的開(kāi)發(fā)者是否負(fù)有《網(wǎng)絡(luò)安全法》上的義務(wù)這一問(wèn)題,仍有模糊之處,有待進(jìn)一步的澄清。

鑒于網(wǎng)絡(luò)安全問(wèn)題的國(guó)際性,以及《網(wǎng)絡(luò)安全法》立法時(shí)主要制度與國(guó)外通行做法保持一致的基本理念3 ,域外立法例對(duì)理解《網(wǎng)絡(luò)安全法》的具體制度有著重要的借鑒作用。因此,本文擬結(jié)合以《網(wǎng)絡(luò)韌性法案(草案)》(Cyber Resilience Act,以下簡(jiǎn)稱(chēng)CRA)為代表的歐盟立法為例,通過(guò)比較法的視角對(duì)這一問(wèn)題展開(kāi)研究。

二、什么是“網(wǎng)絡(luò)產(chǎn)品”

《網(wǎng)絡(luò)安全法》并未對(duì)何為“網(wǎng)絡(luò)產(chǎn)品”做出明確規(guī)定,但理解“網(wǎng)絡(luò)產(chǎn)品”這一概念的定義,對(duì)明確“網(wǎng)絡(luò)產(chǎn)品的提供者”這一義務(wù)主體至關(guān)重要。

對(duì)于這一概念的爭(zhēng)議主要集中在兩個(gè)方面,第一,免費(fèi)提供的開(kāi)源軟件,是否構(gòu)成產(chǎn)品;第二,對(duì)于不直接面向用戶(hù)的中間件以及系統(tǒng)軟件,是否屬于“網(wǎng)絡(luò)產(chǎn)品”。本文圍繞前述兩個(gè)問(wèn)題展開(kāi)詳述。

(一)“網(wǎng)絡(luò)產(chǎn)品”應(yīng)當(dāng)包含免費(fèi)提供的開(kāi)源軟件

從文意上理解,“產(chǎn)品”二字并不能與“收費(fèi)”直接掛鉤。根據(jù)《產(chǎn)品質(zhì)量法》第二條第二款的規(guī)定:“本法所稱(chēng)產(chǎn)品是指經(jīng)過(guò)加工、制作,用于銷(xiāo)售的產(chǎn)品”。《產(chǎn)品質(zhì)量法》該款看似循環(huán)定義,其實(shí)質(zhì)為根據(jù)《產(chǎn)品質(zhì)量法》規(guī)范的范圍對(duì)“產(chǎn)品”概念在該法范圍內(nèi)進(jìn)行限縮,即僅限于“用于銷(xiāo)售”的產(chǎn)品。通過(guò)該限縮性規(guī)定可以看出的一個(gè)基本邏輯是,“產(chǎn)品”這一概念本身即包含“用于銷(xiāo)售”和“非用于銷(xiāo)售”兩種。也就是說(shuō),除非有明文規(guī)定進(jìn)行限縮,“網(wǎng)絡(luò)產(chǎn)品”這一概念不能排除免費(fèi)提供的開(kāi)源軟件。

歐盟的網(wǎng)絡(luò)安全立法例中,2019年的《歐盟網(wǎng)絡(luò)安全法案》(Cybersecurity Act ,REGULATION (EU) 2019/881)中,將ICT產(chǎn)品(ICT Product)定義為:“網(wǎng)絡(luò)或信息系統(tǒng)的一個(gè)要素或一組要素?!保ā甀CT product’ means an element or a group of elements of a network or information system)4 ,在對(duì)“產(chǎn)品”進(jìn)行定義時(shí)也未區(qū)分收費(fèi)亦或是免費(fèi)。

在CRA中,雖然目前歐洲議會(huì)以及歐盟理事會(huì)的提案的措辭略有不同,但大意基本一致,以歐洲議會(huì)2023年7月提案為例(本文以下部分除非特別提及,對(duì)CRA的引用均以歐洲議會(huì)版本為準(zhǔn)),其對(duì)“帶有數(shù)字元素的產(chǎn)品”(product with digital elements)的定義為:“任何軟件或硬件產(chǎn)品以及其遠(yuǎn)程數(shù)據(jù)處理解決方案,包括單獨(dú)投入市場(chǎng)的軟件或硬件組件?!保╝ny software or hardware product and its remote data processing solutions, including software or hardware components to be placed on the market separately)5 ,僅從該條看來(lái),似乎是對(duì)軟件或硬件組件做了特別規(guī)定,只有投入市場(chǎng)(be placed on the market separately)方才構(gòu)成“產(chǎn)品”或被擬制為“產(chǎn)品”,而非組件的軟硬件,無(wú)論是否投入市場(chǎng)均構(gòu)成“產(chǎn)品”。但這樣的單獨(dú)限縮并沒(méi)有任何立法目的上的支撐,在邏輯上也顯得不甚協(xié)調(diào),因此并不能急于得出結(jié)論。對(duì)CRA文本進(jìn)一步分析可以發(fā)現(xiàn),CRA第3條第(18)款進(jìn)一步將“制造者”(manufacturer)定義為:“任何自然人或法人,他們開(kāi)發(fā)或制造帶有數(shù)字元素的產(chǎn)品,或者讓其他人設(shè)計(jì)、開(kāi)發(fā)或制造這類(lèi)產(chǎn)品,并以其名字或商標(biāo)將這些產(chǎn)品投放市場(chǎng),無(wú)論是出于收費(fèi)、商業(yè)化還是免費(fèi)的目的?!保╝ny natural or legal person who develops or manufactures products with digital elements or has products with digital elements designed, developed or manufactured, and markets them under his or her name or trademark, whether for payment, monetisation or free of charge)6 ,即同一主體必須同時(shí)滿(mǎn)足制造了“帶有數(shù)字元素的產(chǎn)品”并且實(shí)施了“投放市場(chǎng)”的兩種行為時(shí)方才構(gòu)成CRA中規(guī)定的制造者,進(jìn)而落入CRA的規(guī)制范圍。而第3條第(23)款則將“在市場(chǎng)上提供”(making available on the market)定義為:“在商業(yè)活動(dòng)過(guò)程中,為了在歐盟市場(chǎng)上的分銷(xiāo)或使用而提供帶有數(shù)字元素的產(chǎn)品,無(wú)論是作為有償還是免費(fèi)” 7,結(jié)合前言(preamble)第(10)款的表述,前述一系列定義的目的在于將非以商業(yè)目的免費(fèi)和開(kāi)源軟件排除在CRA的規(guī)制范圍之外?;谶@樣的定義,如若“產(chǎn)品”一詞當(dāng)然包含“商業(yè)化”的前提的話(huà),那么“制造者”定義中的制造“產(chǎn)品”+“投放市場(chǎng)”的表述則將構(gòu)成循環(huán)定義,額外以“投放市場(chǎng)”對(duì)“制造者”概念進(jìn)行限縮也就不再有任何意義,這種解釋顯然與CRA的體系相矛盾。因此,在CRA的語(yǔ)境下,構(gòu)成“產(chǎn)品”也不以商業(yè)化為前提。

至于前文“帶有數(shù)字元素的產(chǎn)品”定義中的“單獨(dú)上市”,考慮到當(dāng)前CRA仍未正式頒布,本文認(rèn)為該定義應(yīng)理解為“單獨(dú)對(duì)外提供”,而非強(qiáng)調(diào)其在市場(chǎng)上進(jìn)行的商業(yè)化投放。

因此,我國(guó)《網(wǎng)絡(luò)安全法》中,一方面即沒(méi)有像《產(chǎn)品質(zhì)量法》中一樣對(duì)產(chǎn)品一詞直接進(jìn)行限縮,另一方面也沒(méi)有像CRA一樣通過(guò)其他方式排除免費(fèi)軟件。結(jié)合“產(chǎn)品”一詞的一般意思,《網(wǎng)絡(luò)安全法》中的“網(wǎng)絡(luò)產(chǎn)品”應(yīng)當(dāng)包含了免費(fèi)提供的開(kāi)源軟件。

(二)“網(wǎng)絡(luò)產(chǎn)品”應(yīng)當(dāng)包含中間件

首先,根據(jù)國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù) 網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求》(GB/T 39276—2020)的定義,網(wǎng)絡(luò)產(chǎn)品的定義為:“作為網(wǎng)絡(luò)組成部分以及實(shí)現(xiàn)網(wǎng)絡(luò)功能的硬件、軟件或系統(tǒng),按照一定的規(guī)則和程序?qū)崿F(xiàn)信息的收集、存儲(chǔ)、傳輸、交換和處理。”該定義并未將網(wǎng)絡(luò)產(chǎn)品限定為系統(tǒng)軟件和應(yīng)用軟件。且實(shí)踐中大量的網(wǎng)絡(luò)安全漏洞就存在于中間件之中(如Log4j2漏洞),從立法目的上也無(wú)排除中間件的可能。

從歐盟立法例看,前述《歐盟網(wǎng)絡(luò)安全法案》中ICT產(chǎn)品的定義顯然包括中間件。CRA的定義中,則是專(zhuān)門(mén)強(qiáng)調(diào)了“組件”(components)也屬于CRA的規(guī)制范圍。

據(jù)此,結(jié)合國(guó)內(nèi)標(biāo)準(zhǔn)以及域外立法里的有關(guān)定義,《網(wǎng)絡(luò)安全法》中的“網(wǎng)絡(luò)產(chǎn)品”應(yīng)當(dāng)被解釋為:包括免費(fèi)以及中間件在內(nèi)的,一切作為網(wǎng)絡(luò)組成部分以及實(shí)現(xiàn)網(wǎng)絡(luò)功能的硬件、軟件或系統(tǒng)。

三、“網(wǎng)絡(luò)產(chǎn)品的提供者”的范圍

在《網(wǎng)絡(luò)安全法》中網(wǎng)絡(luò)產(chǎn)品的定義明確后,還需進(jìn)一步分析“提供者”的范圍。此處的“提供”行為可分兩種情形討論,第一種情形為某一主體直接對(duì)外提供軟件,如對(duì)外銷(xiāo)售或以其名義提供副本,這種情況中的提供者下文中統(tǒng)稱(chēng)為名義提供人。另一種情形則為通過(guò)開(kāi)源平臺(tái)對(duì)外開(kāi)放的情形。前者的名義提供人毋庸置疑屬于提供者。但對(duì)于后者,每一個(gè)如此對(duì)外提供的開(kāi)源軟件都至少涉及一個(gè)控制者(控制者可以是個(gè)人、組織或社區(qū))和若干貢獻(xiàn)者等多重主體。此時(shí)如何界定《網(wǎng)絡(luò)安全法》語(yǔ)境下的“提供者”就顯得至關(guān)重要。

本文認(rèn)為,基于“法不強(qiáng)人所難”的基本法理,法律不應(yīng)超出主體的能力范圍去給某一主體設(shè)定義務(wù),即只有可能履行《網(wǎng)絡(luò)安全法》賦予的義務(wù)的主體方才可能構(gòu)成《網(wǎng)絡(luò)安全法》下的提供者。結(jié)合本文開(kāi)頭提到的四項(xiàng)義務(wù),在通過(guò)開(kāi)源平臺(tái)開(kāi)放軟件的場(chǎng)景下,“提供者”至少應(yīng)為某分支的控制者,即有權(quán)決定是否合并某些代碼進(jìn)入分支乃至決定是否刪除該分支的主體方才可能構(gòu)成該分支對(duì)應(yīng)的網(wǎng)絡(luò)產(chǎn)品的提供者,而倉(cāng)庫(kù)的控制者因權(quán)限更高,也應(yīng)屬于此處的提供者。但普通的貢獻(xiàn)者因無(wú)權(quán)決定網(wǎng)絡(luò)產(chǎn)品的具體特性、惡意程序的排除和加入以及是否繼續(xù)維護(hù)等事項(xiàng),并不會(huì)僅僅因其貢獻(xiàn)的軟件系開(kāi)源軟件而落入“提供者”范疇。

在CRA中,對(duì)“制造者”則是提供了更為明確的釋義,將其限于“以其名字或商標(biāo)將這些產(chǎn)品投放市場(chǎng)”的主體,即投入市場(chǎng)的名義人,這一定義因未包含了未采取任何商業(yè)行為的分支或者倉(cāng)庫(kù)控制者,其范圍相較《網(wǎng)絡(luò)安全法》更窄。

據(jù)此,我國(guó)《網(wǎng)絡(luò)安全法》中的網(wǎng)絡(luò)產(chǎn)品提供者即應(yīng)當(dāng)包括直接對(duì)外提供網(wǎng)絡(luò)產(chǎn)品的名義人,也包括開(kāi)源社區(qū)中某一具體分支的控制者或整個(gè)倉(cāng)庫(kù)的控制者。

四、結(jié)論

如前所述,無(wú)論是免費(fèi)的開(kāi)源項(xiàng)目亦或是收費(fèi)軟件,也無(wú)論其是應(yīng)用軟件、操作系統(tǒng)亦或是中間件,均落入了《網(wǎng)絡(luò)安全法》的規(guī)制范圍,而此類(lèi)軟件名義提供者,或是開(kāi)源平臺(tái)上某倉(cāng)庫(kù)或分支的控制者則需履行《網(wǎng)絡(luò)安全法》上的有關(guān)義務(wù)。

但這不意味著無(wú)限的義務(wù),也并不意味著會(huì)對(duì)開(kāi)源生態(tài)造成毀滅性的打擊。正如本文開(kāi)篇所列明的產(chǎn)品提供者的四項(xiàng)義務(wù),其中有強(qiáng)制性標(biāo)準(zhǔn)的貫標(biāo)義務(wù),有得知漏洞后的報(bào)告和采取措施的義務(wù)也有提供維護(hù)服務(wù)的義務(wù),各項(xiàng)義務(wù)均有明確的范圍以及期限,包括開(kāi)源領(lǐng)域中常見(jiàn)的“AS IS”條款也有通過(guò)《網(wǎng)絡(luò)安全法》第22條第2款后段進(jìn)入公法領(lǐng)域的可能,本文限于篇幅無(wú)法一一展開(kāi)。

對(duì)于開(kāi)源參與者來(lái)說(shuō),了解和遵守《網(wǎng)絡(luò)安全法》規(guī)定的義務(wù)邊界至關(guān)重要,這不僅有助于他們更好地維護(hù)網(wǎng)絡(luò)空間的安全和秩序,同時(shí)也能更有信心和明確性地參與到開(kāi)源生態(tài)的建設(shè)和發(fā)展中。

1參見(jiàn)中國(guó)網(wǎng)信網(wǎng):《<網(wǎng)絡(luò)安全法>的立法定位、立法框架和制度設(shè)計(jì)》, http://www.cac.gov.cn/2016-11/07/c_1119866606.htm,最后訪(fǎng)問(wèn)時(shí)間:2023年11月19日。

2前引1。

3參見(jiàn)全國(guó)人大常委會(huì)法制工作委員會(huì)副主任 郎勝:《關(guān)于《中華人民共和國(guó)網(wǎng)絡(luò)安全法(草案)》的說(shuō)明》,2015年6月24日。

4REGULATION (EU) 2019/881, https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32019R0881&qid=1700381003823,last visited: 19 November 2023.

5AMENDMENTS BY THE EUROPEAN PARLIAMENT to the Commission proposal for a REGULATION OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL on horizontal cybersecurity requirements for products with digital elements and amending Regulation (EU) 2019/1020 and Directive 2020/1828/EC (Cyber Resilience Act),https://www.europarl.europa.eu/doceo/document/A-9-2023-0253_EN.html, last visited: 19 November 2023.

6前引5

7前引5

免責(zé)聲明:

本文僅僅是從個(gè)人角度出發(fā),對(duì)法律做的一般性研究,僅代表個(gè)人意見(jiàn),請(qǐng)讀者審慎閱讀并自行甄別, 作者不就讀者對(duì)任何依據(jù)本文采取的任何作為或不作為承擔(dān)責(zé)任。本文不代表開(kāi)放原子開(kāi)源基金會(huì)觀點(diǎn)。

更多解讀

《開(kāi)源態(tài)勢(shì)洞察》全新改版,首期正式發(fā)布! CRA專(zhuān)題|面對(duì)法律,開(kāi)源應(yīng)負(fù)什么安全責(zé)任

點(diǎn)擊文末“閱讀原文”

訪(fǎng)問(wèn)AtomGit

下載《開(kāi)源態(tài)勢(shì)洞察》電子版

wKgZomVvDBaAYXZoAAAVO6TdRKc418.gif

閱讀原文,下載閱讀和一起洞察~


原文標(biāo)題:CRA專(zhuān)題 | 以CRA為視角看開(kāi)源項(xiàng)目的《網(wǎng)絡(luò)安全法》適用

文章出處:【微信公眾號(hào):開(kāi)放原子】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:CRA專(zhuān)題 | 以CRA為視角看開(kāi)源項(xiàng)目的《網(wǎng)絡(luò)安全法》適用

文章出處:【微信號(hào):開(kāi)放原子,微信公眾號(hào):開(kāi)放原子】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    歐盟《網(wǎng)絡(luò)彈性法案》實(shí)施在即,你的設(shè)備通過(guò)IEC 62443標(biāo)準(zhǔn)了嗎?

    HongraxIIoT隨著數(shù)字化深入到工業(yè)領(lǐng)域,網(wǎng)絡(luò)安全已成為全球制造業(yè)和自動(dòng)化行業(yè)無(wú)法回避的核心議題。歐盟提升數(shù)字產(chǎn)品的網(wǎng)絡(luò)安全水平,推出了前所未有的新規(guī):《網(wǎng)絡(luò)彈性法案
    的頭像 發(fā)表于 03-03 17:05 ?956次閱讀
    歐盟《<b class='flag-5'>網(wǎng)絡(luò)</b>彈性法案》實(shí)施在即,你的設(shè)備通過(guò)IEC 62443標(biāo)準(zhǔn)了嗎?

    立法參與者深度解讀 | 韓國(guó)汽車(chē)網(wǎng)絡(luò)安全法規(guī)生效!R155 認(rèn)證企業(yè)如何補(bǔ)充完善?未認(rèn)證企業(yè)如何起步?

    韓國(guó)汽車(chē)網(wǎng)絡(luò)安全法規(guī) 已正式施行。該法規(guī)自2025年8月起適用于新注冊(cè)車(chē)型,現(xiàn)有量產(chǎn)注冊(cè)車(chē)型(量產(chǎn)車(chē))則需 在2027年8月前完成合規(guī)方可繼續(xù)銷(xiāo)售 。也就是說(shuō),對(duì)于計(jì)劃進(jìn)入韓國(guó)市場(chǎng)的汽車(chē)制造商而言
    的頭像 發(fā)表于 02-02 14:40 ?173次閱讀
    立法參與者深度解讀 | 韓國(guó)汽車(chē)<b class='flag-5'>網(wǎng)絡(luò)安全法</b>規(guī)生效!R155 認(rèn)證企業(yè)如何補(bǔ)充完善?未認(rèn)證企業(yè)如何起步?

    電科網(wǎng)安合作項(xiàng)目入選2025年天津市網(wǎng)絡(luò)安全應(yīng)用場(chǎng)景創(chuàng)新案例

    由天津市水利科學(xué)研究院牽頭,聯(lián)合中水北方勘測(cè)設(shè)計(jì)研究有限責(zé)任公司、 中電科網(wǎng)絡(luò)安全科技股份有限公司(以下簡(jiǎn)稱(chēng) “電科網(wǎng)安”),共同打造的“天津市重點(diǎn)防洪工程數(shù)字孿生建設(shè)項(xiàng)目信創(chuàng)安全建設(shè)”,憑借在信
    的頭像 發(fā)表于 01-23 16:10 ?364次閱讀

    研華科技Arm架構(gòu)工業(yè)級(jí)單板RSB-3810通過(guò)IEC 62443-4-2網(wǎng)絡(luò)安全認(rèn)證

    IEC62443-4-2授證儀式,展現(xiàn)前瞻布局全球網(wǎng)絡(luò)安全法規(guī)的具體成果。研華同步宣布,旗下搭載聯(lián)發(fā)科技Genio 1200平臺(tái)的Arm架構(gòu)工業(yè)級(jí)單板RSB-3810,正式通過(guò)IEC 62443-4-2
    的頭像 發(fā)表于 01-21 11:44 ?380次閱讀

    內(nèi)置全棧安全,一站式滿(mǎn)足CRA法案與IEC 62443標(biāo)準(zhǔn)-米爾MYC-LF25X核心板

    面對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn),歐盟《網(wǎng)絡(luò)彈性法案》(CRA)的出臺(tái)與工業(yè)安全標(biāo)準(zhǔn)IEC62443的廣泛應(yīng)用,設(shè)備制造商筑起了新的合規(guī)門(mén)檻。
    的頭像 發(fā)表于 01-15 08:04 ?6170次閱讀
    內(nèi)置全棧<b class='flag-5'>安全</b>,一站式滿(mǎn)足<b class='flag-5'>CRA</b>法案與IEC 62443標(biāo)準(zhǔn)-米爾MYC-LF25X核心板

    解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級(jí)保護(hù)制度海量數(shù)據(jù)流動(dòng)筑起的無(wú)形防線(xiàn)——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國(guó)家基石。人們經(jīng)常聽(tīng)到“等保二級(jí)”、“等保三級(jí)”,它們并非簡(jiǎn)單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?468次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級(jí)保護(hù)”:守護(hù)<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實(shí)戰(zhàn)指南

    DEKRA德凱歐盟網(wǎng)絡(luò)彈性法案CRA研討會(huì)深圳圓滿(mǎn)舉辦

    隨著歐盟網(wǎng)絡(luò)彈性法案CRA (Cyber Resilience Act)進(jìn)入實(shí)施倒計(jì)時(shí),路由器、工控、消費(fèi)電子、智能家居等含數(shù)字組件的產(chǎn)品進(jìn)入歐盟市場(chǎng)將面臨強(qiáng)制性安全要求。12月23日,DEKRA德
    的頭像 發(fā)表于 12-29 11:04 ?539次閱讀

    華為發(fā)布全新升級(jí)星河AI網(wǎng)絡(luò)安全解決方案

    華為全聯(lián)接大會(huì)2025期間,在“AI時(shí)代,星河AI網(wǎng)絡(luò)智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會(huì)上,華為發(fā)布全新升級(jí)的星河AI網(wǎng)絡(luò)安全解決方案,該方案AI
    的頭像 發(fā)表于 09-20 09:43 ?1587次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱(chēng)“網(wǎng)安周”)在昆明正式開(kāi)幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華
    的頭像 發(fā)表于 09-16 15:12 ?1106次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    銀基科技入選上海市通信管理局2025年網(wǎng)絡(luò)和數(shù)據(jù)安全重點(diǎn)支撐單位

    根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)數(shù)據(jù)安全法》《上海市公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》等相關(guān)法律法規(guī),以及《上海市通信管理局關(guān)于組織開(kāi)展2025年網(wǎng)絡(luò)和數(shù)據(jù)
    的頭像 發(fā)表于 09-04 10:19 ?959次閱讀

    利用英特爾Agilex FPGA應(yīng)對(duì)PQC與CRA挑戰(zhàn)

    當(dāng)下,半導(dǎo)體行業(yè)的安全需求正經(jīng)歷深刻演變,后量子密碼學(xué)(PQC)與 《網(wǎng)絡(luò)彈性法案》(CRA)成為繞不開(kāi)的重要議題。跟隨本文一起,深入剖析這兩大趨勢(shì)帶來(lái)的挑戰(zhàn),并詳解 Altera Agilex 3、Agilex 5 FPGA
    的頭像 發(fā)表于 08-08 17:11 ?4291次閱讀
    利用英特爾Agilex FPGA應(yīng)對(duì)PQC與<b class='flag-5'>CRA</b>挑戰(zhàn)

    聚銘網(wǎng)絡(luò)入選2025年度連云港市網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)支撐機(jī)構(gòu)

    官方指定的網(wǎng)絡(luò)安全技術(shù)支撐單位,服務(wù)有效期1年。 適應(yīng)網(wǎng)絡(luò)安全形勢(shì)變化和工作需要,進(jìn)一步提升全市網(wǎng)絡(luò)安全保障能力和重大突發(fā)網(wǎng)絡(luò)安全事件應(yīng)對(duì)
    的頭像 發(fā)表于 07-23 14:44 ?401次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>入選2025年度連云港市<b class='flag-5'>網(wǎng)絡(luò)</b>和數(shù)據(jù)<b class='flag-5'>安全</b>技術(shù)支撐機(jī)構(gòu)

    您揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車(chē)間到生產(chǎn)流程的每個(gè)角落都能實(shí)時(shí)訪(fǎng)問(wèn)更深層次的信息。然而,這種技術(shù)紅利也帶來(lái)了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過(guò)為每個(gè)節(jié)點(diǎn)分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡(jiǎn)化了系統(tǒng)架構(gòu),因此,保護(hù)設(shè)備和系統(tǒng)免受網(wǎng)絡(luò)攻擊顯得
    的頭像 發(fā)表于 05-17 11:17 ?1049次閱讀
    <b class='flag-5'>為</b>您揭秘工業(yè)<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    聚銘網(wǎng)絡(luò)實(shí)力入選2025年度無(wú)錫市網(wǎng)絡(luò)安全技術(shù)支撐單位

    “2025年度無(wú)錫市網(wǎng)絡(luò)安全技術(shù)支撐單位” 之一。 進(jìn)一步加強(qiáng)無(wú)錫市網(wǎng)絡(luò)和數(shù)據(jù)安全保障體系和能力建設(shè),提高網(wǎng)絡(luò)和數(shù)據(jù)
    的頭像 發(fā)表于 04-24 15:06 ?711次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>實(shí)力入選2025年度無(wú)錫市<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù)支撐單位

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶(hù)、專(zhuān)家學(xué)者等舉辦了網(wǎng)絡(luò)安全專(zhuān)題研討會(huì)(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全
    的頭像 發(fā)表于 03-11 09:34 ?976次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證