第 56 條 就構成重大網路安全風險之具數位元素的產品於歐盟層級之程序

CRA 網路韌性法案 · 第 V 章

1

執委會有充分理由認為(包括依 ENISA 所提供之資訊)構成重大網路安全風險之具數位元素的產品不符合本法規所定要求者,應告知相關市場監督機關。市場監督機關就可能構成重大網路安全風險之該具數位元素的產品是否符合本法規所定要求進行評估者,適用第 54 條第 55 條所述之程序。

2

執委會有充分理由認為具數位元素的產品因非技術性風險因素而構成重大網路安全風險者,應告知相關市場監督機關,並於適當時告知依第 (EU) 2022/2555 號指令第 8 條所指定或設立之主管機關,並依必要與該等機關合作。執委會並應就其依第 (EU) 2022/2555 號指令第 22 條所定關鍵供應鏈歐盟層級協調安全風險評估之任務,考量所辨識風險對該具數位元素的產品之相關性,且於必要時諮詢依第 (EU) 2022/2555 號指令第 14 條設立之合作小組與 ENISA。

3

於有正當理由須立即介入以維護內部市場正常運作之情形,且執委會有充分理由認為第 1 項所述之具數位元素的產品仍不符合本法規所定要求,而相關市場監督機關未採取有效措施者,執委會應就其符合性進行評估,並得請求 ENISA 提供分析以為支援。執委會應據此告知相關市場監督機關。相關經濟營運者應依必要與 ENISA 合作。

4

執委會得依第 3 項所述之評估,決定有於歐盟層級採取矯正或限制措施之必要。為此,執委會應不遲延地諮詢所涉會員國與一個或多個相關經濟營運者。

5

執委會得依本條第 4 項所述之協商,採納實施法令規定歐盟層級之矯正或限制措施,包括要求於與風險性質相稱之合理期間內,將所涉具數位元素的產品自市場下架或予以召回。該等實施法令應依第 62 條第 2 項所述之審查程序採納。

6

執委會應立即將第 5 項所述之實施法令告知一個或多個相關經濟營運者。會員國應不遲延地實施該等實施法令,並據此告知執委會。

7

第 3 項至第 6 項於構成執委會介入正當理由之例外情形持續期間內適用之,但以所涉具數位元素的產品未回復符合本法規者為限。