About this event
《網路韌性法案》(Cyber Resilience Act, CRA)將網路安全列為具備數位元素的硬體與軟體產品進入歐盟市場的必要條件。
CRA針對具備數位元素的硬體與軟體產品,在其整個生命週期內導入強制性的網路安全要求。製造商需要進行網路安全風險評估、落實附件一(Annex I)所規定的基本要求、證明產品符合相關規範,並在產品進入市場後持續進行漏洞處理。
隨著CRA的強制通報義務目前已開始適用,而主要要求將於2027年12月11日起生效,企業及組織需要了解這項法規對其產品、責任與內部流程所代表的意義。
CRA合規並非一次性的工作。
它涵蓋整個產品生命週期——從風險評估、安全設計與開發,到符合性評估、市場上市、漏洞處理、安全性更新與通報。
在這場45分鐘的網路研討會中,我們將以實務角度介紹《網路韌性法案》,涵蓋其適用範圍、主要義務、符合性要求、通報義務、實施方式,以及正在制定中的EN 40000系列標準所扮演的角色。
您將了解:
本次網路研討會適合從事產品網路安全、法規遵循、產品開發、產品管理、漏洞管理,以及相關技術與法規工作的專業人士,協助您從實務角度了解CRA及其對企業與產品所帶來的影響。
隨著強制通報義務目前已生效,而CRA的主要要求將自2027年12月11日起適用,企業及組織應確保以有系統的方式處理產品適用範圍、責任分工、網路安全控制措施、漏洞處理流程、符合性證據,以及通報準備工作。
本次網路研討會將提供一套實務路線圖,從產品組合範圍界定與產品分類開始,逐步涵蓋附件一的控制措施、漏洞管理作業、符合性證據準備,以及通報準備。
無法參加現場直播?沒問題——現在就完成報名,網路研討會結束後,您將收到錄影的連結。
ONEKEY is a specialist for Product Cybersecurity for IoT & OT. Using automatically generated "Digital Twins" and "Software Bill of Materials" of devices, ONEKEY analyzes firmware for security vulnerabilities & compliance violations, without source code, device, or network access.