ONEKEY invites you to their event

《網路韌性法案(Cyber Resilience Act)——適用範圍、義務與實施的實務指南》| Cyber Resilience Act – A Practical Guide to Scope, Obligations and Implementation

About this event

《網路韌性法案》(Cyber Resilience Act, CRA)將網路安全列為具備數位元素的硬體與軟體產品進入歐盟市場的必要條件。

CRA針對具備數位元素的硬體與軟體產品,在其整個生命週期內導入強制性的網路安全要求。製造商需要進行網路安全風險評估、落實附件一(Annex I)所規定的基本要求、證明產品符合相關規範,並在產品進入市場後持續進行漏洞處理。

隨著CRA的強制通報義務目前已開始適用,而主要要求將於2027年12月11日起生效,企業及組織需要了解這項法規對其產品、責任與內部流程所代表的意義。


CRA合規並非一次性的工作。

它涵蓋整個產品生命週期——從風險評估、安全設計與開發,到符合性評估、市場上市、漏洞處理、安全性更新與通報。

在這場45分鐘的網路研討會中,我們將以實務角度介紹《網路韌性法案》,涵蓋其適用範圍、主要義務、符合性要求、通報義務、實施方式,以及正在制定中的EN 40000系列標準所扮演的角色。


您將了解:

  • 哪些產品與經濟營運者(economic operators)屬於CRA的適用範圍,以及供應鏈中不同角色的責任有何差異
  • 製造商在整個產品生命週期中需要考量哪些事項——包括產品上市前、上市時以及上市後附件一(Annex I)所規定的網路安全、漏洞處理及軟體物料清單(SBOM)要求
  • 產品分類如何影響符合性評估、技術文件與CE標誌
  • 針對遭到主動利用的漏洞(actively exploited vulnerabilities)及嚴重資安事件,適用哪些通報義務與期限
  • 如何規劃並建立以2027年12月為目標的CRA實施架構,以及正在制定中的EN 40000系列標準如何協助風險管理、漏洞處理與技術證據準備


本次網路研討會適合從事產品網路安全、法規遵循、產品開發、產品管理、漏洞管理,以及相關技術與法規工作的專業人士,協助您從實務角度了解CRA及其對企業與產品所帶來的影響。

隨著強制通報義務目前已生效,而CRA的主要要求將自2027年12月11日起適用,企業及組織應確保以有系統的方式處理產品適用範圍、責任分工、網路安全控制措施、漏洞處理流程、符合性證據,以及通報準備工作。

本次網路研討會將提供一套實務路線圖,從產品組合範圍界定與產品分類開始,逐步涵蓋附件一的控制措施、漏洞管理作業、符合性證據準備,以及通報準備。


無法參加現場直播?沒問題——現在就完成報名,網路研討會結束後,您將收到錄影的連結。

Hosted by

  • Team member
    T
    Jen-Chih Lo Sales Manager @ ONEKEY GMBH

    Jen-Chih has years of experience with customers within semi-conductor industry and industrial automation specifically in East Asia. His expertise helps customer understanding how to increase ROI by reducing repetitive monitoring tasks.

ONEKEY

We automate software security & compliance of connected products at scale.

ONEKEY is a specialist for Product Cybersecurity for IoT & OT. Using automatically generated "Digital Twins" and "Software Bill of Materials" of devices, ONEKEY analyzes firmware for security vulnerabilities & compliance violations, without source code, device, or network access.