![]() |
上海2026年8月26日 美通社 -- 近日,涂鸦智能旗下智能模组 T1-U-HL等系列顺利通过 TÜV南德意志集团(以下简称“TÜV南德”)基于欧盟《网络韧性法案》(Cyber Resilience Act,简称“CRA”)横向标准prEN 40000-1-2开展的网络安全评估,并获得TÜV南德颁发的prEN 40000-1-2符合性证书。本次评估覆盖网络安全风险评估与产品全生命周期管理核查,印证涂鸦智能在欧盟网络安全合规领域的前瞻布局与落地实践能力,助力智能硬件客户加速拓展全球市场。
涂鸦智能:以安全能力建设夯实智能硬件全球竞争力
随着欧盟CRA法案正式生效并逐步进入实施阶段,面向欧盟市场投放的含数字元素产品将面临更加系统化、全生命周期化的网络安全合规要求。法规强调,企业需在产品设计、开发、生产、维护以及漏洞处理等环节持续落实网络安全管理能力,覆盖安全设计、默认安全配置、风险管理、漏洞处理、安全更新支持和用户信息透明度等关键要求。
prEN 40000-1-2是欧盟为落地CRA法案而制定的首批横向标准,聚焦数字硬件、软件及配套组件的全生命周期网络安全能力建设。该标准提出数字产品的网络安全原则,提出从产品的风险评估到风险管理,产品安全设计、研发、生产落地、日常运维到退役的全生命流程安全准则,为企业开展产品安全开发管理和风险评估等以及符合性评定提供了统一的技术依据。
在本次项目中,TÜV南德依据 prEN 40000-1-2的标准要求,对涂鸦智能多款智能模组(包括 T1-U-HL、T1-U-IPEX、T1-U、T1-U-HL-IPEX、T1-2S、T1-2S-NL、T1-LC5、T1-LC5-HL、T1-M、T1-M-IPEX、T1-3S )开展了系统性的网络安全符合性评估。评估重点覆盖产品资产识别、使用场景与边界定义、安全架构与设计、网络安全风险评估与处置、产品更新与安全维护机制、安全退市管理以及配套技术文档等内容。评估结果表明,涂鸦智能已搭建匹配CRA相关要求的网络安全控制与管理机制,其相关产品在风险管理和安全生命周期管理方面具备良好的实施基础,顺利通过评估并获得TÜV南德prEN 40000-1-2符合性证书。
TÜV南德:以专业技术服务助力企业应对网络安全合规新挑战
CRA法案的实施正在推动全球数字产品产业从“功能驱动”向“安全驱动”转变。企业不仅需要满足产品层面的网络安全要求,更需要建立覆盖研发、生产、运营、维护及漏洞管理的系统化治理机制。TÜV南德持续推动CRA相关标准与行业实践的融合,帮助企业提前识别合规风险、完善网络安全管理体系,并以更加高效、可信的方式进入国际市场。
作为全球领先的第三方检测、检验和认证机构,TÜV南德持续关注全球网络安全法规、标准及市场准入动态,构建覆盖产品安全、网络安全、功能安全、AI 安全及合规管理的综合技术能力。围绕欧盟CRA、RED网络安全指令、欧盟新机械法规MR、EN 303 645、NISTIR 8259、NISTIR 8425、UL 3300 和 UL 5500 等法规与标准,TÜV南德可为企业提供法规适用性判断、差距分析、风险评估、产品安全测试、漏洞管理流程评估、技术文档审核、符合性评估及认证等一站式解决方案,助力制造商、软件供应商和智能硬件企业在安全、可信、合规的基础上实现高质量出海。
随机文章