委员会的新指南解释了这些规则在实践中的应用。指南明确了哪些产品属于该法案的适用范围,何为“实质性修改”,如何解释技术援助期,以及如何履行报告义务和风险评估要求。指南还解答了企业提出的问题,尤其关注微型企业和中小企业。.
这些指南包含实用示例和用例,旨在帮助企业减轻不必要的行政负担。
负责技术主权、安全和民主事务的执行副总裁亨娜·维尔库宁表示:“这些指南是我们简化流程计划的一部分,有助于企业按时、有信心地履行《网络韧性法案》规定的义务。网络安全的欧洲和对企业友好的欧洲相辅相成:今天的指南将有助于确保我们市场上的产品免受网络威胁,同时避免企业承担不必要的负担和法律上的不确定性。
近年来,具备网络安全能力的尖端人工智能模型取得了长足进步,使得《网络韧性法案》的迅速有效实施变得更加迫切。该法案将于2024年12月生效,规定了数字产品整个生命周期的强制性网络安全要求,并于2026年9月11日起实施通知义务。随着2027年12月合规期限的临近,这些指南标志着欧盟委员会简化监管议程的又一具体举措。.
本指南解答了利益相关者经常提出的问题,包括:
明确哪些产品属于《网络弹性法案》的适用范围,例如远程数据处理解决方案以及自由开源软件。
“实质性变更”的含义是什么?
“支持期”应如何理解和应用?
如何履行报告义务和风险评估要求?
本报告特别关注微型企业和中小企业,提供了67个实际案例、各种应用场景、流程图和图表,确保合规路径清晰合理,避免不必要的行政负担。
