歐盟 CRA 倒數:2026 年 9 月,產品賣進歐洲的通報義務上路
August 1, 2026

歐盟 CRA 倒數:2026 年 9 月 產品賣進歐洲的通報義務上路只要你的產品「含數位元素」且賣進歐盟,歐盟《網路韌性法案》(CRA)就跟你有關。自 2026 年 9 月 11 日起,製造商發現漏洞或重大資安事件,須在 24 小時內預警、72 小時內完整通報;完整合規(含 CE 標示)則須在 2027 年 12 月前完成,違規最高罰 1,500 萬歐元或全球營業額 2.5%。即使是歐盟以外的廠商,只要產品進入歐盟市場就受規範。


飛艾斯觀點:

台灣出口導向、又以電子製造見長,CRA 對許多台廠躲不掉。好消息是,若你已有 ISO 27001 基礎,CRA 要求的漏洞管理與安全設計有相當比例相通,不是從零開始。現在就該盤點:產品有沒有賣進歐盟、通報流程建好了嗎?

資料來源:Onward Security — Cyber Resilience Act、Mend.io — EU Cyber Resilience Act 2026 Compliance Guide