近日,SGS Brightsight Certification Body(CB)获得荷兰认可委员会(RvA)依据ISO/IEC 17065授予的产品认证机构认可,认可范围覆盖欧盟《网络弹性法案》(Cyber Resilience Act,简称“CRA”)Module B相关发证资质。
这一重要进展标志着SGS Brightsight CB在CRA合格评定领域的管理体系、专业技术能力及认证流程建设方面获得了官方认可,正式取得开展CRA Module B合格评定及证书签发的资质,进一步完善了SGS Brightsight在欧盟CRA第三方合格评定与认证领域的服务能力,并为后续推进CRA Module H等相关资质建设奠定了重要基础。
欧盟《网络弹性法案》(CRA)是欧盟针对含有数字元素产品出台的强制性合规法规,全面规范产品从设计、研发到上市运维的全生命周期网络安全要求,是芯片、汽车电子、物联网产品、工业系统、智能软硬件等产品进入欧盟市场的重要合规要求。面对日趋严苛的 CRA 合规监管与行业出海压力,SGS Brightsight 作为同时具备安全评估实验室(ITSEF)和认证机构(CB)能力的合格评定机构(Conformity Assessment Body, CAB),长期深耕网络安全测评领域,持续跟进法规迭代趋势,提前开展技术储备、团队建设与体系搭建,精准匹配市场第三方合规评定需求。
CRA Module B是什么?
CRA根据产品类别及相关网络安全风险,设置了不同的合格评定路径。对于多数普通类别的数字元素产品,制造商可以通过内部控制方式开展符合性评价。对于部分重要产品和关键产品,则可能需要公告机构参与第三方合格评定。欧盟委员会列举的相关产品类别包括操作系统、防病毒软件、路由器、防火墙、虚拟机监控程序和安全元件等,实际适用路径取决于具体产品分类及相关合格评定条件。Module B是CRA规定的欧盟型式检查程序。在这一程序中,公告机构将对产品的技术设计及相关证据进行检查和评估,以确认产品型式是否满足CRA适用要求。
在实际合格评定过程中,Module B通常与Module C结合使用。Module B主要关注产品技术设计和型式符合性,Module C则由制造商确保后续生产的产品持续符合经评估的型式。因此,CRA Module B并非仅针对单个产品样品进行一次性安全测试。企业还需要围绕产品技术设计、网络安全风险管理、安全架构、安全功能、测试证据及技术文档,建立完整、一致且可追溯的符合性证据链。除Module B与Module C路径外,CRA还规定了Module H全面质量保证等合格评定路径。
ISO/IEC 17065 认可意味着什么?
RvA 是荷兰官方指定的国家级认可机构,为欧洲认可合作组织(EA)多边互认签约方,其颁发的认可资质在欧洲范围内具备互认效力。获得RvA依据ISO/IEC 17065授予的认可,并将CRA Module B纳入认可范围,意味着SGS Brightsight CB在相应认证活动所需的组织管理体系、人员能力、认证流程及公正性机制等方面通过了严格评审。
更重要的是,此次认可使SGS Brightsight CB正式取得CRA Module B相关发证资质,服务能力进一步从安全测试和技术评估延伸至第三方合格评定及证书签发。
出海企业 CRA 合规实践与服务支持
当前欧盟 CRA 法规落地持续推进,网络安全合规已成为芯片、汽车电子、物联网产品、工业系统、智能软硬件产品进入欧盟市场时需要满足的重要要求之一。面对不断发展的欧盟网络安全监管要求,企业需要的不只是一份产品安全测试报告,更需要建立贯穿产品设计、开发、评估、上市及后续维护的网络安全合规机制。依托 SGS 全球技术资源与中国本土化服务优势,SGS Brightsight 进一步强化 CRA 合规评估领域综合实力,为出海企业提供全链条合规支撑,包含CRA培训、产品分类研判、路径梳理、Module B 前期筹备支持、差距分析、技术文档评估、安全测试及认证等服务,助力企业高效打通欧盟市场准入壁垒。
此次获得 CRA Module B 相关 ISO/IEC 17065 认可,是 SGS Brightsight CRA 合格评定能力建设的重要里程碑。之后SGS Brightsight CB将持续推进 CRA 公告机构Module H的申请工作,预计将在26年Q4完成并获得资质。SGS Brightsight紧跟法规迭代更新,联动全球实验室网络与本土技术团队,面向国内出海企业输出贴合研发实际的网络安全合规服务。坚持独立专业的技术立场,协助企业搭建完整的全生命周期安全合规体系,为数字元素产品顺利进入欧盟市场提供专业支持。
我们是SGS——国际公认的测试、检验和认证机构,被誉为可持续发展、质量和诚信的基准。我们拥有100,000多专业员工,分布在2,500多个分支机构和实验室组成的服务网络。
作为国际公认的信息安全技术服务商,SGS拥有齐全的资质认可和强大的资源网络,积极助力各行业信息安全网络的构建。目前,我们在中国运营着7个网络安全实验室,可提供培训、咨询、测试和认证服务,产品涵盖IP、芯片、嵌入式硬件软件、手机及运营商通信器件、高安全性的身份认证或支付相关产品、医疗设备、汽车、物联网和工业控制的设备等。SGS提供多元的产品服务,丰富的团队经验,可控的交易周期,一次测试多个认证,是您信息安全之路上的可靠伙伴。