DAkkS与BSI将合作扩展至《网络韧性法案》:在德国评估产品网络安全的机构需获得DAkkS认可并由BSI公告
德国认可机构DAkkS与联邦信息安全办公室(BSI)于2026年9月24日更新并扩展了双方的行政协议。除《网络安全法案》(CSA)外,协议现涵盖《网络韧性法案》(CRA),并可扩展至其他欧盟法规。
- 协议规定了BSI技术评审员在特定法律领域参与DAkkS认可程序以及BSI参与认可委员会(AKA)等事项。自2022年9月起,DAkkS与BSI即在《网络安全法案》框架下开展合作。
- BSI表示,自2027年底起,带有数字元素的产品必须满足CRA的网络安全要求,否则不得投放欧盟市场。对于CRA所列部分产品,须由合格评定机构以第三方评估方式证明其符合性。
- 在德国,此类机构需持有有效的DAkkS认可,并在第二步由BSI予以公告。BSI的CRA公告程序已于2026年6月11日启动,早于仍在立法程序中的德国实施法;DAkkS也已开始受理CRA范围的认可申请。
- DAkkS称,引入BSI专业力量可使对机构的评审贴近实践且专业扎实,该协议还为今后其他认可领域的合作奠定了基础。
来源: DAkkS — DAkkS und BSI erweitern Zusammenarbeit bei Cybersicherheit (25.09.2026)