Folia
← 返回头版

欧盟《网络弹性法案》合规大考在即 逾四分之三欧洲软件供应商缺失安全报告文件

2026年8月14日的一项扫描结果显示,在623家欧洲软件供应商中,76%的企业未发布符合RFC 9116标准的security.txt文件 1。这一文件的缺失,将直接影响相关企业在欧盟《网络弹性法案》(CRA)第14条下的合规能力,使其难以满足在24小时内报告被积极利用漏洞的要求 1。

根据CRA第14条规定,所有在欧盟市场销售含数字元素产品的制造商,在知悉漏洞后必须在24小时内向ENISA及CSIRT提交预警,并在72小时内提交更完整的通知,并提交最终报告 1。该法案第69(3)条进一步明确,上述报告义务适用于2027年12月11日之前投放市场的所有产品 1。此次扫描的样本数据来源于europealternatives.com,研究人员通过单次GET请求访问目标域名的“/.well-known/security.txt”路径进行核查,并在计算比例时排除了131个无法访问的域名 1。


评论