欧盟网络安全合规 —— 面向中国出口厂商
产品进入欧盟市场需要满足哪些网络安全要求、时间线如何、买家会问什么。 每一条结论都标注法规条款编号。
术语表
欧盟网络安全监管术语表 —— 中文标准译法对照
40 条欧盟监管术语的中英对照与标准译法,附法规条款编号与常见异译说明。面向中国出口团队。
CRA
五部欧盟法规,一条时间线 —— 其中两个截止日已经过去
AI Act、RED 3(3)、CRA、NIS2、DORA 各有自己的时钟。对中国出口厂商而言,已经有两个日期在身后,不在身前。
半导体
芯片和模组厂商为什么也被 CRA 管到 —— 因为固件
很多方案商和模组厂认为 CRA 是整机厂的事。你出货的从来不是裸硅,是引导程序、协议栈和 SDK——那些都是软件。
网络韧性法案
2026年9月11日:欧盟 CRA 第14条对中国出口厂商意味着什么
网络韧性法案第14条自2026年9月11日适用。被主动利用的漏洞须在24小时内早期预警。这个时钟从"知道"开始走,不是从"确认"开始。
NIS2
你的德国买家为什么突然要 SBOM —— NIS2 第21(2)(d)条
欧洲买家开始索要软件物料清单、漏洞披露政策和支持期承诺。这不是采购部门在刁难,是 NIS2 第21(2)(d)条顺着供应链压下来。
CE 标志
CE 标志不是"CE 认证" —— 中国出口团队最贵的一个误解
大量出口团队以为买到一份检测报告就等于合规。CE 标志是制造商自行加贴的,法律责任在你,不在实验室。