跳转到主要内容

网络弹性法案(CRA)

对含数字元素产品的监管

欧盟网络弹性法案(CRA)旨在保护个人和企业消费者免受网络安全威胁,重点关注含数字元素的软件和硬件产品。 该法案于 2024 年 12 月 10 日生效,要求制造商在产品的整个生命周期中采取安全措施。 其强调安全开发流程、通过更新解决漏洞的能力,以及在必要时移除个人信息的机制。 该法案的主要要求将于 2027 年 12 月 11 日生效。

我们通过两种关键方式支持 CRA 合规。 我们的很多器件都直接受 CRA 规定的约束,还有很多器件被集成到受这些规定约束的硬件产品中。 我们对安全的长期承诺意味着我们已经设计、开发和制造了大量符合 CRA 目标的产品。 随着 CRA 标准的最终确定,我们将确保我们的产品在指定的执行时限内完全合规。

瑞萨电子致力于帮助您找到符合 CRA 要求所需的资源。 从文档和设计资源,到我们的安全解决方案提供商网络,我们可提供各种工具,帮助您了解 CRA 对您的产品意味着什么。 有关我们如何努力支持 CRA 要求的最新信息,请参阅本页。

CRA 要求

CRA 要求从多个方面加强数字产品的安全性,而每个方面都有其特定的目的。

 CRA 要求用途
图像
Secure Software Update icon
安全固件更新解决安全漏洞,并及时更新保护措施,以应对最新的威胁。
图像
Hardware Trust Anchor (HSM) icon
未经授权的访问保护保护产品及其相关数据的运行和行为。
图像
Secure Gateway (Firewall) icon
安全数据存储保护存储数据的机密性和完整性。
图像
Secure External Communication icon
安全通信保护传输数据的机密性和完整性。
图像
Secure Processing for Trust Chain (Secure boot) icon
安全启动保护产品运行和行为。

要确定与特定产品和应用相关的 CRA 要求,请务必参考官方资料。

CRA 重要日期

日期详情
2024 年 12 月 10 日CRA 生效。 该法案自该日起在欧盟法律秩序中具有法律效力。 该日期是该法案规定的执法时限的起始日。
2026 年 9 月 11 日所有在产品中采用数字元素的制造商都必须报告其产品中包含的漏洞和安全事故。
2027 年 12 月 11 日CRA 完全可执行,所有含数字元素的产品制造商必须遵守其所有要求。

文档

下载

类型 文档标题 日期
软件和工具 - 软件 登录后下载 ZIP 4.59 MB
软件和工具 - 软件 登录后下载 ZIP 8.01 MB
软件和工具 - 软件 登录后下载 ZIP 8.01 MB
软件和工具 - 软件 登录后下载 ZIP 8.99 MB
软件和工具 - 软件 登录后下载 ZIP 4.30 MB
软件和工具 - 软件 登录后下载 ZIP 4.29 MB
软件和工具 - 软件 登录后下载 ZIP 3.07 MB
7 items

合作伙伴解决方案

刚开始接触网络安全问题并力求制造符合 CRA 要求的产品可能会感到不知所措。 Renesas Ready 合作伙伴网络是一个经过精心规划、由顶级安全解决方案提供商组成的广泛网络,这些提供商知道如何充分利用我们的设备安全功能来满足 CRA 要求。

视频和培训

RX Family Secure Firmware Update

Sixth in the RX security video series – Renesas walks through the process of encrypting the application program and performing a Secure Firmware Update using the Renesas Secure Flash Programmer so that the plain text of the application program to be updated is not exposed when updating the application program.

Chapter's Title

0:00:00 Opening
0:00:23 Recommended Viewing
0:00:53 Secure Factory Programming
0:02:16 Secure Firmware Update
0:07:50 For more information