/ STANDARDS

CRA 标准追踪

支撑《网络弹性法案》落地的协调标准与参考指南状态一览:横向 prEN 40000 系列、纵向 prEN 304 6xx 系列、EN 18031(RED)以及参考指南栈。

数据核验于 2026-09-06——标准状态会随时间漂移,用于符合性决策前请以官方来源为准。

纵向标准(按产品类别)

针对 Important/Critical 产品类别的专用标准草案(prEN 304 6xx 系列)。版本号与日期为工作草案快照,落地节奏需持续跟踪。

prEN 304 617V0.1.12026-04-04
Web 浏览器的网络安全要求

独立与嵌入式浏览器(Class I §2)。

CRA 对应: IR (EU) 2025/2392 Annex I §2
Mature Draft官方来源 ↗
prEN 304 618
密码管理器的网络安全要求

密码管理器(Class I §3)。

CRA 对应: IR (EU) 2025/2392 Annex I §3
Draft官方来源 ↗
prEN 304 619V0.0.262026-04
防病毒/反恶意软件的网络安全要求

防病毒/反恶意软件(Class I §4)。

CRA 对应: IR (EU) 2025/2392 Annex I §4
Mature Draft官方来源 ↗
prEN 304 620V0.1.92026-04-27
虚拟专用网络的网络安全要求

VPN(Class I §5)。

CRA 对应: IR (EU) 2025/2392 Annex I §5
Mature Draft官方来源 ↗
prEN 304 621V0.1.32026-04-20
网络管理系统的网络安全要求

网络管理系统(Class I §6)。

CRA 对应: IR (EU) 2025/2392 Annex I §6
Mature Draft官方来源 ↗
prEN 304 622
SIEM 系统的网络安全要求

安全信息与事件管理系统(Class I §7)。

CRA 对应: IR (EU) 2025/2392 Annex I §7
Mature Draft官方来源 ↗
prEN 304 623V0.1.12026-05-04
启动管理器的网络安全要求

启动管理器(Class I §8)。

CRA 对应: IR (EU) 2025/2392 Annex I §8
Mature Draft官方来源 ↗
prEN 304 624
公钥基础设施与数字证书签发软件的网络安全要求

PKI 与数字证书签发软件(Class I §9)。

CRA 对应: IR (EU) 2025/2392 Annex I §9
Mature Draft官方来源 ↗
prEN 304 625V0.0.142026-04-17
物理与虚拟网络接口的网络安全要求

物理与虚拟网络接口(Class I §10)。

CRA 对应: IR (EU) 2025/2392 Annex I §10
Mature Draft官方来源 ↗
prEN 304 626V0.2.02026-04-23
操作系统的网络安全要求

操作系统(Class I §11)。

CRA 对应: IR (EU) 2025/2392 Annex I §11
Mature Draft官方来源 ↗
EN 304 627V1.0.02026-06-01
路由器、调制解调器、交换机的网络安全要求

路由器/调制解调器/交换机(Class I §12)。

CRA 对应: IR (EU) 2025/2392 Annex I §12
Final Draft官方来源 ↗
prEN 304 631V0.2.1.42026-04-17
智能家居通用虚拟助手的网络安全要求

智能家居通用虚拟助手(Class I §16)。

CRA 对应: IR (EU) 2025/2392 Annex I §16
Mature Draft官方来源 ↗
prEN 304 632V0.2.1.42026-04-17
智能家居安全产品的网络安全要求

智能家居安全类产品(Class I §17)。

CRA 对应: IR (EU) 2025/2392 Annex I §17
Mature Draft官方来源 ↗
prEN 304 633V0.2.3.32026-04-17
联网玩具的网络安全要求

联网玩具(Class I §18)。

CRA 对应: IR (EU) 2025/2392 Annex I §18
Mature Draft官方来源 ↗
prEN 304 634V0.2.62026-04-17
个人可穿戴设备的网络安全要求

健康监测/儿童可穿戴(Class I §19)。

CRA 对应: IR (EU) 2025/2392 Annex I §19
Mature Draft官方来源 ↗
prEN 304 635V0.0.152026-04-20
虚拟化与容器执行系统的网络安全要求

Hypervisor 与容器运行时(Class II §1)。

CRA 对应: IR (EU) 2025/2392 Annex I §1 (Class II)
Mature Draft官方来源 ↗
prEN 304 636V0.1.02026-04-22
防火墙、入侵检测/防御系统的网络安全要求

防火墙/IDS/IPS(Class II §2)。

CRA 对应: IR (EU) 2025/2392 Annex I §2 (Class II)
Mature Draft官方来源 ↗

参考指南与国际标准

为 CRA 落地提供可操作技术要求的指南与流程标准:SBOM 规范、漏洞接收流程、漏洞披露与处理过程、多方协调披露。

// 状态图例
PublishedFinal DraftMature DraftDraftPending

只有在欧盟官方公报(OJEU)引用的标准才产生 CRA Art. 27 的符合性推定。prEN 40000 / prEN 304 系列草案目前均未被引用。本页内容仅供参考,不构成法律意见。