CRA新規9月上路!叡揚與電電公會研討會聚焦產品安全治理

中央社/
1 小時前

(中央社財經訊息服務20260818 10:48:52) 叡揚資訊將於2026年8月20日與台灣區電機電子工業同業公會舉辦研討會,探討企業如何建立安全開發、漏洞處理及合規管理機制。

歐盟《網路韌性法案》(Cyber Resilience Act, CRA)正進入企業合規準備的關鍵階段。自2026年9月11日起,針對已遭主動利用漏洞及影響數位產品安全的重大資安事件,相關通報義務將率先開始適用。對產品銷往歐盟市場的企業而言,CRA的準備工作也正從「理解法規」進一步走向「建立可執行的產品安全治理流程」。為協助台灣企業掌握CRA最新要求與實務因應策略,叡揚資訊將於2026年8月20日攜手台灣區電機電子工業同業公會,共同舉辦「因應歐盟韌性法案(CRA)最新要求:產品安全治理與合規實務研討會」,聚焦Security by Design、漏洞管理、SBOM、軟體供應鏈治理及產品全生命週期安全管理等議題,協助企業思考如何將法規要求真正落實至產品研發與日常治理流程。

長期關注國際產品安全法規與企業數位治理發展的叡揚資訊,去年即攜手台灣區電機電子工業同業公會舉辦CRA專題研討會,協助企業掌握CRA對產品安全與軟體供應鏈管理所帶來的影響。今年隨著漏洞及重大資安事件通報義務即將適用,研討會議題也將進一步從法規解析延伸至實際治理,探討企業如何建立安全開發、漏洞處理及合規管理機制。

本次研討會邀請SGS台灣檢驗科技與英能科技等產業專家,共同分享CRA法規發展與企業推動產品安全治理的實務觀點;叡揚資訊則將從軟體開發安全及數位治理角度,分享企業如何將 Security by Design 落實至軟體開發生命週期,並進一步串接產品上市後的漏洞管理與合規治理。叡揚資訊表示,企業因應CRA的挑戰,並不只是完成一項安全檢測或準備一份合規文件,而是需要將安全要求納入產品的完整生命週期。從開發人員的安全編碼、程式碼與開源元件安全檢測、SBOM與軟體供應鏈風險管理,到產品上市後的漏洞追蹤、修補與合規佐證,都需要建立標準化且能持續運作的治理流程。

針對不同階段的產品安全需求,叡揚資訊提供涵蓋安全開發、應用程式安全、軟體供應鏈與第三方資安風險管理的相關解決方案,包括Secure Code Warrior(SCW)、Mend.io、CodeSonar 及 Bitsight;並結合叡揚自主產品Tracko SecOps資安營運治理平台與Vitals CMP驗證管理平台,協助企業從Security by Design,延伸至產品上市後的弱點追蹤及合規管理,逐步建立完整的產品安全治理機制。

叡揚資訊長期深耕企業數位治理、資訊安全與軟體品質管理領域,持續協助企業導入DevSecOps、軟體供應鏈安全及合規治理等解決方案。面對CRA等全球產品安全法規持續演進,叡揚資訊也將持續結合專業顧問、國際資安解決方案與數位治理工具,協助企業從理解法規、建立治理流程,到實際落實產品安全管理,提升企業因應國際市場安全與合規要求的能力。

叡揚 資訊安全服務 https://www.gss.com.tw/sca

叡揚資訊安全服務,致力為各大企業及組織提供DevOps應用程式安全解決方案、顧問及整合服務,以改善資訊安全、提高企業效能為使命,全方位引進國際前瞻領導性知名品牌,目標打造提供台灣企業良好的資安平台,優質服務累積廣大的客戶群,包含醫療業、政府國營事業、金融業、壽險業、電信業、交通運輸業、製造業、高科技業等等。服務範圍包括源碼檢測服務、開源碼檢測及管理、APP黑箱安全檢測、Mobile & APP自動化連續測試平台、行動應用安全保護、工具使用建置及導入建議、SSDLC整合、軟體Coding 安全課程、Java解決方案等,未來也將持續引進國際頂尖資安資訊及技術,協助客戶有效提升應用系統安全強度,建立堅強資安防線。期許透過卓越的軟體與服務,帶領客戶透過IT創新提升企業產能及核心競爭力。

叡揚資訊 www.gss.com.tw

成立於1987年,是台灣資訊軟體業的領導廠商,於應用系統開發已有30餘年經驗,亦是區域級資訊軟體與雲端SaaS服務供應商。30多年來專注於軟體技術及應用服務,提供企業e化應用軟體、資訊治理及資訊安全、運帷服務,以及雲端與巨量資料服務等4大產品線,加乘先進的協同作業、行動化、雲端、AI、機器學習、ChatBot、大數據等前瞻技術,持續創造產品與優化服務,深獲金融業、政府、醫院、電信與製造業等2,000家海內外客戶及40,000名以上雲端使用客戶的肯定。

新聞聯絡人 叡揚資訊 公共關係 蘇聖琁 (02) 2586-7890 #10199