附件 II 使用者資訊與說明

CRA 網路韌性法案 · 附件

具數位元素的產品至少應隨附下列事項:

  • 1.

    製造商之名稱、註冊商號或註冊商標,以及通訊地址、電子郵件地址或其他數位聯絡方式,並於可取得時載明可聯繫製造商之網站;

  • 2.

    可通報及接收具數位元素的產品漏洞相關資訊,並可查得製造商協調式漏洞揭露政策之單一聯絡窗口;

  • 3.

    名稱、型式及任何足以唯一辨識該具數位元素的產品之額外資訊;

  • 4.

    該具數位元素的產品之預期用途,包括製造商所提供之安全環境,以及該產品之必要功能與安全性質相關資訊;

  • 5.

    依預期用途使用或於可合理預見之誤用條件下使用該具數位元素的產品時,任何已知或可預見、可能導致重大網路安全風險之情況;

  • 6.

    於適用時,可取得歐盟符合性聲明之網址;

  • 7.

    製造商所提供技術安全支援之類型,以及使用者可期待漏洞獲得處理並取得安全更新之支援期間結束日期;

  • 8.

    詳細說明,或指向該等詳細說明之網址,其內容包括:

  • (a)

    於初始啟用時及該具數位元素的產品使用期間內,為確保其安全使用所必要之措施;

  • (b)

    對該具數位元素的產品所為之變更如何影響資料安全;

  • (c)

    如何安裝安全相關之更新;

  • (d)

    該具數位元素的產品之安全除役,包括如何安全移除使用者資料之資訊;

  • (e)

    如何關閉附件 I 第一部分第 (2) 款第 (c) 目所要求、預設啟用之自動安裝安全更新設定;

  • (f)

    該具數位元素的產品擬整合至其他具數位元素的產品者,整合者為遵循附件 I 所定基本網路安全要求所必要之資訊。

  • 9.

    製造商決定向使用者提供軟體材料清單者,關於何處可取得該軟體材料清單之資訊。