宏虹分享|CRA 合規現況調查:企業準備度、SBOM 挑戰與行動建議
ONEKEY 2025 IoT & OT Cybersecurity Report 2025 CRA 合規現況調查:企業準備度與執行差距解析 歐盟《網路韌性法案》(Cyber Resilien...
ONEKEY 2025 IoT & OT Cybersecurity Report 2025 CRA 合規現況調查:企業準備度與執行差距解析 歐盟《網路韌性法案》(Cyber Resilien...
前情提要 在本系列文章的前三期中,我們已分別說明 CRA 的適用範圍、整體影響、率先生效的漏洞通報義務,以及網路安全風險評估與管理機制的運作方式。2026 年 9 月 11 日報告義務適用日期逐步接近...
EU CRA RISK ASSESSMENT 把資安風險評估變成可追溯、可更新的產品管理流程 歐盟《網路韌性法案》(CRA)要求製造商在產品上市前完成資安風險評估,並以評估結果指導設計、開發、生產、交...
EU CRA REPORTING OBLIGATIONS 從通報條件到最終報告,建立可執行的漏洞應變流程 自 2026 年 9 月 11 日起,製造商知悉含數位元素產品存在已被積極利用的漏洞,或發生影...
一、引言 本文探討在數位化快速發展下資安風險日益升高的背景,說明歐盟《網路韌性法案》(Cyber Resilience Act, CRA)的制定背景、目標、核心合規要求,以及企業在實務上的因應策略。數...