网络研讨会
为什么你的已停用(EOL)开源技术栈是合规风险,而非技术债务
面向工程、安全和合规领域领导者的实操研讨会,旨在帮助他们应对CRA、NIS2、DORA等规范。
日期
2026年9月17日
时间
美国东部时间上午11:00
持续时间
45分钟
推动本次会议的法规
《欧盟网络弹性法案》。
《网络安全法规》(CRA)对投放欧盟市场的任何含有数字元素的产品规定了安全义务,并将软件供应链纳入监管范围。针对被积极利用的漏洞的报告义务自2026年9月起生效,全部义务则自2027年12月起全面实施。届时,不再接收上游补丁的退役组件将不再被视为待处理事项,而是成为必须在符合性评估中予以说明的控制缺口。 我们将详细探讨这对迁移窗口期超出截止日期的团队意味着什么。
另见
- NIS2——关键实体和重要实体的供应链安全及事件报告义务。
- DORA——面向欧盟金融机构的ICT风险管理和第三方监督。
- 美国联邦——在 FedRAMP 和 NIST 800-53 框架下,如何解读相同的 EOL 证据请求。
您将学到什么
- 何时“产品生命周期结束”(EOL)会被认定为合规问题
- 截止日期在实际操作中有哪些要求
- 能让审稿人信服的证据
- 窗口较短时的选项
谁应该参加
本次网络研讨会专为IT领导者、合规与安全专业人士以及高级工程领导者设计,旨在帮助他们更清晰地了解即将出台的法规和安全要求将如何影响其组织的开源技术栈。
无法参加直播?
无论如何都请注册——我们将向所有注册者发送完整的录像以及配套白皮书《开发者安全合规指南》。
注册网络研讨会
谢谢!您提交的材料已收到!
哎呀!提交表格时出了点问题。

