第 33 條 對微型企業及中小企業(包括新創企業)之支援措施

CRA 網路韌性法案 · 第 III 章

1

會員國應於適當時,因應微型企業及小型企業之需求採取下列行動:

  • (a)

    舉辦關於本法規適用之特定宣導與訓練活動;

  • (b)

    建立與微型企業及小型企業,並於適當時與地方公務機關溝通之專屬管道,以提供諮詢並回應關於本法規實施之詢問;

  • (c)

    支援測試與符合性評估活動,包括於相關時由歐洲網路安全能力中心提供支援。

2

會員國得於適當時設立網路韌性監理沙盒。該等監理沙盒應為創新之具數位元素的產品提供受控測試環境,以於投放市場前之有限期間內,便利其為符合本法規所為之開發、設計、驗證與測試。執委會並得於適當時由 ENISA,就監理沙盒之設立與運作提供技術支援、建議與工具。監理沙盒應於市場監督機關之直接監督、指導與支援下設立。會員國應透過 ADCO 將監理沙盒之設立告知執委會及其他市場監督機關。監理沙盒不影響主管機關之監督與矯正權限。會員國應確保監理沙盒之近用公開、公平且透明,並尤應便利微型企業與小型企業(包括新創企業)之近用。

3

執委會應依第 26 條,就本法規之實施向微型企業及中小企業提供指引。

4

執委會應宣導既有歐盟計畫法規架構下可資運用之財務支援,特別是為減輕微型企業及小型企業之財務負擔。

5

微型企業與小型企業得以簡化格式提供附件 VII 所指明技術文件之所有要素。為此目的,執委會應以實施法令明定針對微型企業與小型企業需求之簡化技術文件格式,包括附件 VII 所定要素應如何提供。微型企業或小型企業選擇以簡化方式提供附件 VII 所定資訊者,應使用本項所述之格式。公告機構應為符合性評估之目的接受該格式。

該等實施法令應依第 62 條第 2 項所述之審查程序採納。