关于欧盟《网络弹性法案》你需要了解的内容
hackerone.com | 博客 | #bug-bounty | #compliance | #vulnerability-disclosure | #eu | #regulation | #product-security | #cyber-resilience-act
摘要
欧盟《网络弹性法案》(CRA)将为所有带数字元素的产品设立强制网络安全要求,涵盖风险评估、协同漏洞披露政策、漏洞管理与在野利用报告义务,违规可能面临罚款或被逐出欧盟市场;最终文本还纳入了保护善意安全研究者的条款,鼓励成员国不起诉研究者并豁免其民事责任。
- 发布时间
- 收录时间
Skip to content