帳號:
密碼:
最新動態
 
產業快訊
CTIMES/SmartAuto / 新聞 /
歐盟CRA強制執行倒數 各界協力助台產業迎向國際法規挑戰
 

【CTIMES/SmartAuto 陳玨 報導】   2025年12月29日 星期一

瀏覽人次:【611】

隨著全球資安法規快速收斂,「產品安全」已從單一技術議題,正式升級為攸關市場准入與企業競爭力的關鍵門檻。歐盟議會通過並於2024年12月生效的「歐盟網路韌性法案」(Cyber Resilience Act, CRA),預計 2027年全面強制執行,明確要求所有含數位元件的軟硬體產品,必須在整個產品生命週期中落實以SSDLC(Secure Software Development Life Cycle)為核心的安全管理機制。法案不僅要求避免已知可利用漏洞,一旦發現重大弱點,製造商須在24小時內通報,14天內完成修補並提出初步補救報告,最遲一個月內提交完整說明,違規者最高將面臨全球營收2.5%的罰鍰,對出口導向的台灣產業形成高度壓力。

數發部產業署署長林俊秀、電電公會祕書長林全能、資策會資安所副所長高傳凱等產官研界專家齊聚,共同推動台灣因應CRA 等國際資安法規要求。
數發部產業署署長林俊秀、電電公會祕書長林全能、資策會資安所副所長高傳凱等產官研界專家齊聚,共同推動台灣因應CRA 等國際資安法規要求。

近期叡揚資訊亦攜手資策會資安科技研究所與電電公會共同舉辦「因應歐盟韌性法案(CRA)跨足歐盟市場研討會」,從產品生命週期治理、軟體供應鏈風險到跨國市場合規策略,提出可實際落地的因應作法。

面對CRA強調的安全設計、持續弱點管理及可稽核證據,叡揚資訊指出,企業真正缺乏的並非工具數量,而是能讓安全流程成為日常營運一部分的治理能力。其中,完善的SBOM(Software Bill of Materials)與元件治理機制,已成為回應CRA與國際法規的基礎工程,透過完整元件清冊與版本追蹤,企業才能在漏洞公告出現時迅速界定影響範圍、啟動修補,並產出可供稽核的合規證據。

隨著 CRA、UNECE R155/R156 等法規相繼上路,全球產業正邁入「軟體安全即產品品質」的新時代。叡揚資訊持續協助企業從SSDLC、DevSecOps、SBOM到執行期防護與雲端態勢管理,建立可長期運作、可被驗證的安全治理體系,為台灣產業跨足歐盟與國際市場奠定關鍵基礎。

關鍵字: CRA 
相關討論
  相關文章
» 5G固定無線接取將成寬頻主戰場
» 光照即頻譜—VLC可見光通訊產業與技術全覽
» 為何儲能是關鍵下一步? 掌握微電網與氣候科技新商機
» Thunderbolt高速介面技術進化之路:性能領先、普及受限競爭激烈
» 築牢工業資安防線 主動整合是關鍵


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2026 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.216.73.216.221
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw