新闻动态

新闻动态

首页 >> 新闻动态 >> 正文

邹良城律师出席欧盟CRA合规政策宣讲与落地实操研讨会并进行主题分享

近日,由深圳市软件行业协会主办,信达律师事务所、软安科技、麒麟软件、Qt Group、钛和集团、TÜV南德意志集团协办的《欧盟CRA政策宣讲与落地实操研讨会暨2026年深圳企业出海专题沙龙(福田场)》在深圳市福田区深港国际科技园圆满落幕。信达邹良城律师受邀出席并进行《欧盟CRA条款解读及合规应对建议》主题分享。

CRA的全称是《网络弹性法案》(Cyber Resilience Act,即法规 (EU) 2024/2847)。这是一部由欧盟推出的、针对数字产品的强制性网络安全法规,核心目的是确保带有数字元素的产品在设计、开发、生产和整个生命周期内符合网络安全要求。如果违规,企业最高可能面临1500万欧元或全球年营业额2.5%的巨额罚款(以较高者为准)。

该法案已经于2024年12月10日生效,并于2026年6月11日起分阶段实施。本次研讨会联合信达律师事务所、软安科技、Qt Group、钛和集团、TÜV南德意志集团,打通「法律风险+技术整改+检测认证+第三方工具」全链条解决方案。

在主题演讲中,邹良城律师首先结合美国Equifax公司由于网络安全管理不当导致1.43亿消费者数据泄露的案例介绍欧盟出台CRA的立法背景。随后,邹律师结合出海企业进入欧盟市场销售产品的场景,从法案的适用范围、产品分类、上市前义务、上市后义务、评估认证流程、文档声明、违规法律责任等角度进行一一解读。最后,邹律师根据法案实施的时间表,对出海企业合规应对CRA提出了分阶段建议:当前阶段应尽早确定公司产品对应的类别,评估公司流程与CRA要求的合规差距;在漏洞通报义务实施前系统地建立漏洞通报流程;在CRA全面实施前构建软件开发网络安全体系,全面履行网络安全漏洞处理义务。此外,为确保CRA全面实施后合规、平稳进入欧盟市场,企业应当提前准备技术文档、欧盟符合性声明等声明文档,并履行内部评估或第三方认证的流程。

信达是一家以资本市场为核心,提供合规监管、知识产权、人工智能与数据合规、涉外业务等“一站式”法律服务的综合性律师事务所。未来,信达将持续关注软件供应链、网络安全、人工智能和大数据等新兴领域的最新监管政策与实务动态,为人工智能、信息软件、互联网等高科技企业的合规管理与风险防控提供专业建议。