近日,TIC理事会CRA技术研讨闭门会议在上海圆满召开。随着欧盟《网络弹性法案》(CRA)全面落地进入倒计时,如何精准解读法规要求、提升技术方案成熟度,并协助出海企业前置合规流程、规避潜在风险,成为行业亟待解决的核心议题。TIC理事会数字化工作组会员单位与行业企业代表齐聚一堂,围绕CRA的技术实施进行深度剖析并达成高度共识。
本次闭门会议聚焦CRA的技术实施与跨行业协同,与会专家与企业代表就法规核心要求、产品适用范围、合规落地路径及行业共性痛点进行了专题研讨。在经验分享环节,各方围绕标准解读、技术方案构建及检测方法创新等维度,充分交流了前沿实践与深度思考。必维电子电气网络安全兼充电桩运营经理裘健受邀出席本次会议,就CRA使用范围与疑难边界发表了独到见解。“CRA合规的关键在于建立一套严谨且可追溯的判定逻辑。我们主张摒弃单一标签化的判断,回归产品核心功能与商业实质,精准界定软硬件及云端服务的责任边界。同时,企业需清醒认识到合规义务的动态性,即便是旧型号产品的持续迭代也需纳入评估体系。我们将致力于推动行业形成标准化的技术共识与决策记录,帮助企业从源头规避风险,实现精准、高效的合规布局。”
作为全球领先的检验、测试与认证机构,必维集团在网络安全领域拥有深厚积淀与核心服务能力。必维网络安全中国团队依托丰富的国际经验与本土化洞察,能够为企业提供从全景解读、路径规划到实战落地的全生命周期合规支持。针对CRA合规,必维不仅提供精细化的产品分类解读与风险识别框架,助力企业规避盲目投入;还针对高安全等级产品,联合权威机构提供EUCC(欧洲网络安全认证计划)的实操指引与案例通关服务。此外,面对复杂的供应链合规挑战,必维能够协助企业构建从设计到退市的长效安全闭环,并针对漏洞上报机制的落地实践提供切实可行的操作思路。
未来,必维集团将继续发挥在TIC领域的专业优势,持续输出科学、前瞻的网络安全解决方案,助力中国企业在全球数字市场中实现从“被动合规”到“主动引领”的关键跨越,共同构筑更具韧性的数字安全新生态。
与此同时,必维网络安全系列课程已同步开启。课程将逐条深度解析前沿法规与标准,精准梳理各类产品的适用边界与核心应用场景,旨在赋能企业将合规要求前置,让产品安全设计更具前瞻性与市场竞争力。