报告窗口已经打开,别等平台下架才处理
自2026年9月11日起,在欧盟销售智能摄像头、手表、门锁、路由器等联网硬件的制造商,一旦发现被主动利用的漏洞,或严重安全事件,就要通过
建立一条能跑通的漏洞处理链
卖家不能只留一个客服邮箱。建议把研发、法务、售后和欧盟负责人拉进同一套流程:
- 公开漏洞接收邮箱,设置值班人和24小时内部升级规则;
- 记录发现时间、受影响型号、固件版本、利用证据和用户影响;
- 提前注册报告平台,准备英文通报模板并完成一次模拟演练;
- 给每个漏洞分配编号,保存判断、上报、修复和通知记录。
比如某款智能门锁在周一10点确认漏洞已被利用,团队就不能等周会讨论,应在周二10点前完成预警,并在周四10点前补齐技术信息。
更新机制和技术文档要一起补
固件更新应做到签名验证、安全传输、失败回滚和版本留痕。同时明确支持期,并在支持期内持续处理漏洞。
现在就做这张清单
本周完成产品型号盘点、责任人名单和报告账号;两周内补齐软件物料清单、风险评估、更新策略和英文模板;一个月内做桌面演练。新品立项时就把安全更新成本算进报价。这样遇到漏洞时能按时报告,也能减少清关、平台审核和欧盟客户采购受阻的风险。