欧盟:ETSI发布网络弹性法案(CRA)框架下网络安全标准草案


2026年1月15日,欧洲电信标准协会(ETSI)发布了以下《网络弹性法案》标准草案:

  • EN 304 617 – 浏览器网络安全要求;
  • EN 304 618 – 密码管理器网络安全要求;
  • EN 304 619 – 用于搜索、移除或隔离恶意软件的软件网络安全要求;
  • EN 304 620 – 虚拟专用网络(VPN)网络安全要求;
  • EN 304 621 – 网络管理系统(NMS)网络安全要求;
  • EN 304 622 – 安全信息和事件管理(SIEM)网络安全要求;
  • EN 304 623 – 启动管理器网络安全要求;
  • EN 304 624 – 公钥基础设施和数字证书颁发软件的基本网络安全要求;
  • EN 304 625 – 物理和虚拟网络接口的网络安全要求;
  • EN 304 626 – 操作系统(OS)的网络安全要求;
  • EN 304 627 – 用于连接互联网的路由器、调制解调器和交换机的基本网络安全要求;
  • EN 304 635 – 虚拟化执行堆栈(VES)和容器执行堆栈(CES)(包括虚拟机管理程序和容器运行时系统)的网络安全要求;
  • EN 304 636 – 防火墙、入侵检测和/或防御系统的网络安全要求。

单击此链接查看上述标准草案。连接中也包含公众咨询指南及意见反馈表格。