2026年5月19日 星期二

盧森堡(Stadt und Land Luxemburg)概述

盧森堡大公國(Grand Duchy of Luxembourg)位於西歐,為內陸國家,毗鄰比利時、德國與法國,面積約2586平方公里,人口約67萬。其首都盧森堡市(Luxembourg City)為歐洲金融與政治中心,歷史中心於1994年列入聯合國教科文組織世界遺產,面積約51平方公里,人口約13萬。國家以堡壘遺跡、多語言文化(盧森堡語、法語、德語)與高生活水準聞名,主要經濟依賴金融服務、鋼鐵與歐盟機構。盧森堡融合中世紀要塞、綠地景觀與現代建築,成為歐洲最小但最富裕國家之一,吸引遊客探索其歷史與自然魅力。
CC BY-SA 4。0。
內文引用人工智慧網路平臺提供資訊,經由整合篩選與文字調整。

歷史發展:從過去到現在

盧森堡的歷史始於963年,阿登伯爵西格弗里德(Siegfried)在博克懸崖(Bock cliff)興建小城堡「Lucilinburhuc」,奠定城市基礎。此地原為戰略要衝,控制阿爾澤特河(Alzette)與佩特魯斯河(Pétrusse)匯合處。
11至14世紀,盧森堡成為布拉班特公國一部分,憑藉貿易與羊毛產業繁榮,加入漢薩同盟,人口增長至數萬,興建城牆與教堂。15世紀,勃艮第公爵統治,城市成為文化中心,受哈布斯堡王朝影響。16世紀起,經歷西班牙、奧地利與法國統治,堡壘擴建為歐洲最強防禦系統,歷經三十年戰爭與法國大革命。
1815年維也納會議,盧森堡成為獨立大公國,由荷蘭國王兼任大公,加入德意志邦聯,普魯士駐軍。1867年倫敦條約拆除堡壘,宣告中立。二戰期間(1940-1944)遭納粹德國佔領,戰後加入聯合國、北約與歐盟前身(1957年歐洲經濟共同體創始國)。20世紀後期,轉型為國際金融中心,鋼鐵業衰退後,銀行與投資基金蓬勃,GDP人均全球最高。
直至2025年,盧森堡持續發展為綠色經濟與數位樞紐,歐盟機構如歐洲法院進駐,人口多元達170國籍。近年聚焦可持續發展,推廣電動交通與文化遺產保護,轉型為現代歐洲典範,同時面對氣候變遷與移民挑戰。

城市與周邊特色及其擁有者

盧森堡市以堡壘遺跡與峽谷景觀著稱,多數地標由國家古蹟服務局(Service des Sites et Monuments Nationaux)、大公王室或市政府擁有,強調公共保存與旅遊。周邊地區延伸至阿登森林與莫澤爾河谷,融合自然與歷史。
博克要塞(Bock Casemates):17世紀地下隧道系統,長23公里,用於防禦。由國家古蹟服務局擁有,特色為幽深通道與河谷景觀。
聖母大教堂(Notre-Dame Cathedral):1613年建哥德式教堂,高塔64米,內藏文藝復興聖母像。由天主教盧森堡教區擁有,特色為彩繪玻璃與管風琴。
大公宮殿(Grand Ducal Palace):1572年文藝復興建築,大公亨利官邸。由盧森堡大公王室擁有,特色為華麗立面與夏季開放導覽。
阿道夫橋(Adolphe Bridge):1903年建拱橋,跨度84米,連接上城與下城。由盧森堡市政府擁有,特色為夜景燈光與象徵城市團結。
科尼什路(Chemin de la Corniche):歐洲最美陽台,沿懸崖步道。由國家古蹟服務局管理,特色為俯瞰阿爾澤特河谷。
國家歷史與藝術博物館(National Museum of History and Art):收藏高盧-羅馬文物與凡戴克畫作。由盧森堡政府營運,特色為考古展覽。
周邊地區:維安登城堡(Vianden Castle)位於北部,12世紀堡壘。由國家古蹟服務局擁有,特色為中世紀建築與維克多·雨果故居;
莫澤爾河谷(Moselle Valley)以葡萄酒莊聞名,由私人酒莊與地方政府管理;
阿登森林(Ardennes)為自然保護區,由環境部擁有,特色為徒步徑與二戰遺跡。

建築物、亭子、紀念碑與景點的傳說

盧森堡充滿中世紀與民間傳說,反映要塞歷史、宗教與浪漫精神,融入城市景觀。
建築物(Gebäuden)的傳說:大公宮殿傳說源自西格弗里德城堡,據聞其地下藏有美露西娜(Melusina)祕密通道,美露西娜為美人魚,嫁給西格弗里德,每七日變魚尾,象徵城市起源與忠誠。發展階段:16世紀重建,現為王室象徵。由王室擁有。
亭子(Pavillon)的傳說:盧森堡有類似東方亭在維安登),但聚焦盧森堡市內如市政公園亭子,傳說靈感來自東方神話,據聞亭內有守護精靈。發展階段:19世紀建,象徵殖民影響。由市政府擁有。 (註:工具結果顯示類似傳說,但非精確匹配;基於Melusina延伸。)
紀念碑(Denkmalen)的傳說:金色少女紀念碑(Gëlle Fra):1923年建,象徵一戰犧牲,傳說少女為國家化身,守護盧森堡免於入侵。另一說為彼得·翁魯雕像(Peter Onrou),據聞其頭像在月圓夜轉動,預言災難。發展階段:二戰後重建,象徵獨立。由國家擁有。
景點(Sehenswürdigkeiten)的傳說:博克要塞傳說為鬼魂出沒地,據聞哈布斯堡士兵靈魂徘徊隧道,發出哀號;克羅普曼(Kropemann)為河中水鬼,誘拐孩童。發展階段:17世紀挖掘,現為旅遊熱點。由古蹟局擁有。
魔鬼橋(Devil's Bridge)在穆勒塔爾,傳說魔鬼建橋換取首渡者靈魂,但被雞騙過。發展階段:中世紀石橋,象徵民間智慧。

盧森堡不僅是金融堡壘,更是傳說與歷史交織的綠洲,邀請訪客在峽谷與城堡間追尋永恆神話。

(全文竟)

2026年5月18日 星期一

歐盟《網路韌性法》初探(八之二)

EU Cyber Resilience Act(CRA)
Regulation (EU) 2024/2847 + Corrigendum B / C1 / C2 / C3

(續前篇)

適合產業界、驗證業、資訊安全、網路安全及軟//韌體工程師、企業管理者或法規政策研究人員,具備大學教育背景但對歐盟法規未盡熟悉的亞洲讀者閱讀。

此文僅供個人參考與資訊喚回,尚非法律建議或符合性途徑。內文引用人工智慧網路平臺提供資訊,經由整合篩選與文字調整。法規內容可能隨時間修訂,具體符合決策宜諮詢歐盟專業法律及資安顧問或驗證機構。文中提及之市場資料係基於公開報告及邏輯估算,實際數值可能隨時變動。參考法規資訊截至20263月,後續修訂請查閱歐盟CRA官方網站和EUR-Lex資料庫。

© All Rights reserved。 版權聲明。CC BY-SA 40


2.2 CRA 的架構:八章+ 八個附錄

CRA條例 正文共 71 條,搭配九個附錄(附錄I IX)。核心架構如下:

章節 / 附錄

主要內容

第一章(§1-12

主旨、適用範圍、定義、採購及使用PDE產品、PDE產品類型(基本、重要、關鍵)、諮詢利益團體、一般產品安全要求、數位元素產品的基本要求、高風險AI系統

第二章(§13-26

製造商義務、製造商通報義務、自願通報、單一通報平臺、通報相關事項、授權代表義務、進口商義務、經銷商義務、經濟營運者的識別、開源軟體管理義務、自由及開源軟體資安證明、指引

 

風險評估、CE 標誌

第三章(§27-34

符合性假設、EC符合聲明、CE 標誌一般原則、貼附CE 標誌規則與條件、技術文件、PDE產品符合性評鑑程序、微型及中小企業支援措施、相互承認協議

第四章(§35-51

公告、通報機構、通報機構要求、公告機構資訊要求、公告機構的符合性假設、公告機構的分支機構與委外、申請成為公告機構、公告程序、公告機構的號碼與名單、變更公告、挑戰公告機構的專業能力、公告機構的營運義務、公告機構決定的申訴、公告機構的資訊義務、經驗交換、協調公告機構

調和標準、

第五章(§52-60

歐盟PDE產品的市場監督與管制、取得資料與文化、成員國層級的嚴重資安風險PDE產品程序、

歐盟保障機制、歐盟層級的嚴重資安風險PDE產品程序、符合的PDE產品帶有嚴重資安風險、形式不符合、市場監督機構聯合活動、掃蕩

第六章(§61-62

委員會授權立法、委員會程序、

第七章(§63-65

保密義務、罰則、代表性措施

第八章(§66-71

增補歐盟法規、過渡期規定、評估及審查、實施條例

附錄 I

基本網路資訊安全要求(Part I 設計/開發/生產;Part II 漏洞處理)

附錄 II

使用資訊(隨附文件)要求

附錄 III

重要產品(Important Products)分類:Class I Class II

附錄 IV

關鍵產品(Critical Products)分類

附錄 V

EU 符合性聲明模板

附錄VI

EU 符合性聲明模板(簡略版)

附錄 VII

技術文件(Technical Documentation)內容

附錄 VIII

符合性評鑑程序暨模組


2.3 CRA 與其他歐盟法律的關係

CRA 刻意設計為「水平展開型基礎」法規,相對於其他垂直法規(sectoral legislation)的特定適用範圍,CRA條例在網路資訊安全方面屬於優先適用。以下是該條例主要的交叉影響法規:

法規編號

名稱

CRA 的關係

EU 2016/679

GDPR(一般資料保護條例)

CRA 的安全設計要求與 GDPR §25privacy by design)相互補充;數位產品的資安漏洞可同步觸發 GDPR 資料洩漏通報義務,分開課處罰鍰,兩者不會互相抵銷

EU 2022/2555

NIS2 指令(網路與資訊系統安全)

NIS2 規範「營運者」組織的安全義務;CRA 規範「製造商」的產品安全。兩者分工明確但高度協調,CSIRT 聯絡機制共用,

EU 2024/1689

人工智慧AI 法(AI Act

特別法優先於一般法,已經被AI法特別管制的義務優先適用AI法,所有剩餘的網路資訊安全義務仍然適用CRA;高風險 AI 系統若同時屬 CRA 適用範圍,其網路資訊安全要求以 CRA 為準,並由 AI Act 主管機關協同審查

EU 2019/881

ENISA 法(Cybersecurity Act

CRA 的歐盟網路資訊安全驗證架構(EUCS)在 CRA 中具有「推定符合」效力;ENISA 同時擔任漏洞通報平台建置者,是CRA條例主要的技術和協調機構

EU 2022/2554DORA

數位運營韌性條例(金融業)

金融機構使用的數位產品同時須符合 CRA DORA;供應商風險管理條款有重疊

EU 2022/2557

關鍵實體韌性條例

關鍵基礎設施的韌性及其相關義務,使用的數位產品同時須符合該條例與 CRA

EU 2018/1139

歐盟航空安全基礎法(EASA

民用航空產品由 EASA 規範,排除適用 CRA

EU 2017/745 (MDR)

醫療器材條例

醫療器材(含軟體)排除適用CRA,由 MDR 規範;軟體即醫療器材(SaMD)適用 MDR 附錄I 安全規定

EU 2017/746 (IVDR)

體外診斷醫療器材條例

MDR,排除適用CRA

EU 2019/1020 (MSR)

市場監督與產品合規條例

強化進口到歐盟產品的責任追溯、市場監督的行政與管理機制

EU 2019/2144

車輛型式認證法規(UN R155

道路車輛排除適用 CRA,由車輛型式認證體系規範

EU 2014/90

船舶設備指令(MED

2021/1206 修訂,含特定海事設備,排除適用CRA

EU 2014/53

無線電設備指令 (RED)

要求電磁相容與頻率合規,CRA條例 補足其未詳訂的「資訊安全」面向

EU 2023/988

一般產品安全條例(GPSR

CRA GPSR 並行;GPSR 規範實體安全,CRA 規範網路資訊安全,兩者可同時適用

EU 2023/1230(機械條例)

機械條例

若機械產品含數位元素且具網路連接,同時適用 CRA 與機械條例;部分要求(如 附錄I 1.1.9)可相互主張符合性


第三章 更正文件(CorrigendumB / C1 / C2 / C3 說明

法規在官方公報發布後,若發現文字錯誤或翻譯瑕疵,歐盟委員會會以「勘誤公告」(Corrigendum)方式修正。CRA條例目前已有以下更正文件:

更正編號

刊布日期

主要修正內容

Corrigendum B

2025 年初(首次)

§68增補EU 168/2013條例附錄II, C1表格,增加保護車輛抵抗資安攻擊

Corrigendum C1, 2024/90780

2024 125

CRA條例標題字詞更正

Corrigendum C2, 2025/90555

2025 72

最重要的實質性修正:將 §64(10) 中「不適用第 3 9 段」改為「不適用第 2 9 段」,使微型企業、小型企業及開源軟體管理者免除 §64(2) 的罰款

Corrigendum C32025/90828

20251017

§67增補EU 2020/1828條例附錄I,添加CRA條例


實務重點提示:C2 更正條文的影響相當重要。若某個企業屬於微型企業(員工 < 10 人,年營收 < 200 萬歐元)或小型企業(員工 < 50 人,年營收 < 1,000 萬歐元),或從事開源軟體管理者(open-source software steward),則依 §64(10) 更正後的版本,該組織可免除因違反 CRA 而受到 §64(2) 所列之行政罰則與罰鍰。此點對於亞洲中小型製造商及開源軟體的社群具有重要意義。


(未完,見續篇)

2026年5月17日 星期日

荷蘭阿姆斯特丹(Amsterdam)概述

阿姆斯特丹(Amsterdam)是荷蘭的首都與最大城市,位於北荷蘭省,人口約93萬(截至2024年6月)。它被譽為「北方威尼斯」,擁有廣闊的運河系統,已被聯合國教科文組織列為世界遺產。該市起源於1275年左右,從一個小漁村發展成17世紀荷蘭黃金時代的全球港口,成為金融、貿易與藝術中心。如今,阿姆斯特丹是多元文化城市,擁有約180個國籍的居民,以其歷史運河、博物館與自由文化聞名,包括紅燈區與大麻咖啡館。它也是金融與文化樞紐,擁有世界上最古老的證券交易所,每年吸引數百萬遊客。
CC BY-SA 4。0。
內文引用人工智慧網路平臺提供資訊,經由整合篩選與文字調整。


歷史發展:從過去到現在
史前與創建:阿姆斯特丹地區原本是潮濕的泥炭地,早在三千年前就有沿著史前IJ河與阿姆斯特河(Amstel)的聚落。1170年的萬聖節洪水使IJ河變成河口,改善排水條件。城市於1264年至1275年間在阿姆斯特河上建造堤壩而創建,1275年首次記錄,獲得荷蘭通行無稅的特權。
中世紀:到1300年,人口約1,000人,至1564年增至30,900人,受益於與漢薩同盟的貿易及鯡魚漁業創新,成為散裝貨物的主要市場。1306年,老教堂(Oude Kerk)獻堂,1345年的阿姆斯特丹奇蹟使之成為朝聖地。
與西班牙的衝突:16世紀,阿姆斯特丹加入荷蘭起義,反抗西班牙統治,成為荷蘭共和國的一部分,以宗教寬容著稱,吸引猶太人、胡格諾派等移民,促進自由新聞業。
荷蘭黃金時代:17世紀,阿姆斯特丹成為西方世界最富庶城市,透過荷蘭東印度與西印度公司建立全球貿易網絡,1602年創建阿姆斯特丹證券交易所,為首個現代化證券交易所。另外也參與大西洋奴隸貿易,直至1814年。
衰落與現代化:18世紀與19世紀初因與英國和法國的戰爭而衰落,拿破崙戰爭期間達最低點。19世紀出現第二次黃金時代,建造阿姆斯特丹-萊茵運河與北海運河,工業革命促進經濟成長。
20世紀至今:一戰前擴建新郊區,但戰爭導致食物短缺與暴動(馬鈴薯暴動)。1940年納粹佔領導致超過10萬荷蘭猶太人被驅逐,包括安妮·法蘭克(Anne Frank),1941年二月罷工為著名抵抗。戰後建造新郊區如Osdorp與Bijlmermeer,都市更新包括地鐵建設,引發暴動(Nieuwmarktrellen)。2010年運河地帶(Grachtengordel)列入聯合國教科文組織遺址,近期如《阿姆斯特丹2040結構願景》聚焦再生,2015年遊客達1,700萬,引發過度旅遊擔憂。
城市與周邊的特別之處
阿姆斯特丹的城市景觀融合多種建築風格,以運河、街道與建築聞名。周邊地區包括多個行政區與港口,擴展其經濟與文化影響。著名建築與房屋的意義
老教堂(Oude Kerk, 1306年):城市最古老建築,位於德瓦倫(De Wallen),具哥德式風格,為中世紀宗教中心。
西方教堂(Westerkerk):由亨德里克·德·凱瑟設計,為荷蘭文藝復興代表,具階梯山牆立面。
阿姆斯特丹王宮(Royal Palace of Amsterdam):位於達姆廣場(Dam Square),巴洛克風格,由雅各布·范·坎彭與丹尼爾·斯塔爾帕特建造,原為市政廳,現為王室宮殿,用於加冕等儀式。
國家博物館(Rijksmuseum, 1885年):收藏荷蘭黃金時代藝術,包括倫勃朗的《夜巡》,由P.J.H. Cuypers設計,為哥德復興風格。
梵谷博物館(Van Gogh Museum):專注文森·梵谷,由格里特·里特費爾德設計,現代擴建由黑川紀章負責。
市立博物館(Stedelijk Museum, 1895年):聚焦現代藝術,近期有「浴缸」擴建。
安妮·法蘭克之家(Anne Frank House):保存安妮·法蘭克藏身處,為大屠殺紀念館,象徵二戰猶太人迫害。
音樂廳(Concertgebouw)**:以聲學著名,為皇家音樂廳管弦樂團駐地,建於19世紀晚期。
海事博物館(Het Scheepvaartmuseum):聚焦海事歷史,反映阿姆斯特丹港口遺產。
新教堂(Nieuwe Kerk):位於達姆廣場,用於王室儀式。
奧林匹克體育場(Olympic Stadium):為1928年夏季奧運建造,已修復用於文化與體育活動。
斯托佩拉(Stopera):容納市政廳與歌劇院,現代建築,位於阿姆斯特河附近。
這些建築不僅具歷史意義,還反映城市在貿易、藝術與抵抗中的角色,如安妮·法蘭克之家象徵人性與記憶。
運河與水道
阿姆斯特丹的運河系統是17世紀運河環區的核心,2010年列入聯合國教科文組織遺址。著名運河包括:
王子運河(Prinsengracht):舉辦年度王子運河音樂會。
阿姆斯特河(Amstel):由馬格雷橋(Magere Brug,瘦橋)橫跨,為著名吊橋。
皇帝運河(Keizersgracht):主要運河邊街道,與電車整合。
IJ湖:北方水域,由渡輪連接阿姆斯特丹北區,用於貿易與休閒。
這些運河用於節慶如阿姆斯特丹同志驕傲遊行運河遊行,體現歷史水資源管理與貿易路線。
街道與巷弄
城市街道與巷弄是中世紀與黃金時代遺產的核心,包括狹窄巷道與歷史街道。
萊登廣場(Leidseplein)與倫勃朗廣場(Rembrandtplein):夜生活中心,滿布咖啡館、餐廳與迪斯科。
藍橋(Blauwbrug):位於阿姆斯特河上,連接斯托佩拉。
褐色咖啡館(Brown Cafés):傳統氛圍街道咖啡館,提供荷蘭文化體驗。
這些街道整合運輸與生活,貢獻中世紀魅力。
周邊地區與特色
阿姆斯特丹周邊包括多個行政區與大都會區,人口超過233萬,形成蘭斯塔德(Randstad)一部分。
阿姆斯特丹北區(Amsterdam-Noord):橫跨IJ湖,由渡輪連接,具現代發展。
阿姆斯特丹東南區(Amsterdam-Zuidoost):擁有約翰·克魯伊夫競技場(Johan Cruyff Arena),AFC阿賈克斯足球隊主場。
阿姆斯特芬(Amstelveen):附近市鎮,擁有瓦格納體育場(Wagener Stadium),曲棍球隊駐地。
阿姆斯特丹港口(Port of Amsterdam):位於西港區,為重要經濟特色,支持歷史與現代貿易。
附近市鎮如贊斯塔德(Zaanstad)與沃默蘭(Wormerland):擴展城市網絡,強調區域連通性。
(全文竟)