![]() |
上海2026年8月26日 /美通社/ -- 近日,涂鴉智能旗下智能模組 T1-U-HL等系列順利通過 TÜV南德意志集團(以下簡稱"TÜV南德")基于歐盟《網絡韌性法案》(Cyber Resilience Act,簡稱"CRA")橫向標準prEN 40000-1-2開展的網絡安全評估,并獲得TÜV南德頒發的prEN 40000-1-2符合性證書。本次評估覆蓋網絡安全風險評估與產品全生命周期管理核查,印證涂鴉智能在歐盟網絡安全合規領域的前瞻布局與落地實踐能力,助力智能硬件客戶加速拓展全球市場。
涂鴉智能:以安全能力建設夯實智能硬件全球競爭力
隨著歐盟CRA法案正式生效并逐步進入實施階段,面向歐盟市場投放的含數字元素產品將面臨更加系統化、全生命周期化的網絡安全合規要求。法規強調,企業需在產品設計、開發、生產、維護以及漏洞處理等環節持續落實網絡安全管理能力,覆蓋安全設計、默認安全配置、風險管理、漏洞處理、安全更新支持和用戶信息透明度等關鍵要求。
prEN 40000-1-2是歐盟為落地CRA法案而制定的首批橫向標準,聚焦數字硬件、軟件及配套組件的全生命周期網絡安全能力建設。該標準提出數字產品的網絡安全原則,提出從產品的風險評估到風險管理,產品安全設計、研發、生產落地、日常運維到退役的全生命流程安全準則,為企業開展產品安全開發管理和風險評估等以及符合性評定提供了統一的技術依據。
在本次項目中,TÜV南德依據 prEN 40000-1-2的標準要求,對涂鴉智能多款智能模組(包括 T1-U-HL、T1-U-IPEX、T1-U、T1-U-HL-IPEX、T1-2S、T1-2S-NL、T1-LC5、T1-LC5-HL、T1-M、T1-M-IPEX、T1-3S )開展了系統性的網絡安全符合性評估。評估重點覆蓋產品資產識別、使用場景與邊界定義、安全架構與設計、網絡安全風險評估與處置、產品更新與安全維護機制、安全退市管理以及配套技術文檔等內容。評估結果表明,涂鴉智能已搭建匹配CRA相關要求的網絡安全控制與管理機制,其相關產品在風險管理和安全生命周期管理方面具備良好的實施基礎,順利通過評估并獲得TÜV南德prEN 40000-1-2符合性證書。
TÜV南德:以專業技術服務助力企業應對網絡安全合規新挑戰
CRA法案的實施正在推動全球數字產品產業從"功能驅動"向"安全驅動"轉變。企業不僅需要滿足產品層面的網絡安全要求,更需要建立覆蓋研發、生產、運營、維護及漏洞管理的系統化治理機制。TÜV南德持續推動CRA相關標準與行業實踐的融合,幫助企業提前識別合規風險、完善網絡安全管理體系,并以更加高效、可信的方式進入國際市場。
作為全球領先的第三方檢測、檢驗和認證機構,TÜV南德持續關注全球網絡安全法規、標準及市場準入動態,構建覆蓋產品安全、網絡安全、功能安全、AI 安全及合規管理的綜合技術能力。圍繞歐盟CRA、RED網絡安全指令、歐盟新機械法規MR、EN 303 645、NISTIR 8259、NISTIR 8425、UL 3300 和 UL 5500 等法規與標準,TÜV南德可為企業提供法規適用性判斷、差距分析、風險評估、產品安全測試、漏洞管理流程評估、技術文檔審核、符合性評估及認證等一站式解決方案,助力制造商、軟件供應商和智能硬件企業在安全、可信、合規的基礎上實現高質量出海。