歐盟《網路韌性法案》(Cyber Resilience Act, CRA)正進入企業合規準備的關鍵階段。自 2026 年 9 月 11 日起,針對已遭主動利用漏洞及影響數位產品安全的重大資安事件,相關通報義務將率先開始適用。對產品銷往歐盟市場的企業而言,CRA 的準備工作也正從「理解法規」進一步走向「建立可執行的產品安全治理流程」。為協助台灣企業掌握 CRA 最新要求與實務因應策略,叡揚資訊將於 2026 年 8 月 20 日攜手台灣區電機電子工業同業公會,共同舉辦「因應歐盟韌性法案(CRA)最新要求:產品安全治理與合規實務研討會」,聚焦 Security by Design、漏洞管理、SBOM、軟體供應鏈治理及產品全生命週期安全管理等議題,協助企業思考如何將法規要求真正落實至產品研發與日常治理流程。
長期關注國際產品安全法規與企業數位治理發展的叡揚資訊,去年即攜手台灣區電機電子工業同業公會舉辦 CRA 專題研討會,協助企業掌握 CRA 對產品安全與軟體供應鏈管理所帶來的影響。今年隨著漏洞及重大資安事件通報義務即將適用,研討會議題也將進一步從法規解析延伸至實際治理,探討企業如何建立安全開發、漏洞處理及合規管理機制。
本次研討會邀請 SGS 台灣檢驗科技與英能科技等產業專家,共同分享 CRA 法規發展與企業推動產品安全治理的實務觀點;叡揚資訊則將從軟體開發安全及數位治理角度,分享企業如何將 Security by Design 落實至軟體開發生命週期,並進一步串接產品上市後的漏洞管理與合規治理。叡揚資訊表示,企業因應 CRA 的挑戰,並不只是完成一項安全檢測或準備一份合規文件,而是需要將安全要求納入產品的完整生命週期。從開發人員的安全編碼、程式碼與開源元件安全檢測、SBOM 與軟體供應鏈風險管理,到產品上市後的漏洞追蹤、修補與合規佐證,都需要建立標準化且能持續運作的治理流程。
針對不同階段的產品安全需求,叡揚資訊提供涵蓋安全開發、應用程式安全、軟體供應鏈與第三方資安風險管理的相關解決方案,包括 Secure Code Warrior(SCW)、Mend.io、CodeSonar 及 Bitsight;並結合叡揚自主產品 Tracko SecOps 資安營運治理平台與 Vitals CMP 驗證管理平台,協助企業從 Security by Design,延伸至產品上市後的弱點追蹤及合規管理,逐步建立完整的產品安全治理機制。
叡揚資訊長期深耕企業數位治理、資訊安全與軟體品質管理領域,持續協助企業導入 DevSecOps、軟體供應鏈安全及合規治理等解決方案。面對 CRA 等全球產品安全法規持續演進,叡揚資訊也將持續結合專業顧問、國際資安解決方案與數位治理工具,協助企業從理解法規、建立治理流程,到實際落實產品安全管理,提升企業因應國際市場安全與合規要求的能力。
叡揚 資訊安全服務(https://www.gss.com.tw/sca)
叡揚資訊安全服務,致力為各大企業及組織提供 DevOps 應用程式安全解決方案、顧問及整合服務,以改善資訊安全、提高企業效能為使命,全方位引進國際前瞻領導性知名品牌,目標打造提供台灣企業良好的資安平台,優質服務累積廣大的客戶群,包含醫療業、政府國營事業、金融業、壽險業、電信業、交通運輸業、製造業、高科技業等等。服務範圍 : 包括源碼檢測服務、開源碼檢測及管理、APP 黑箱安全檢測、Mobile & APP 自動化連續測試平台、行動應用安全保護、工具使用建置及導入建議、SSDLC 整合、軟體 Coding 安全課程、Java 解決方案等,未來也將持續引進國際頂尖資安資訊及技術,協助客戶有效提升應用系統安全強度,建立堅強資安防線。期許透過卓越的軟體與服務,帶領客戶透過IT創新提升企業產能及核心競爭力。
(本文訊息由叡揚資訊提供,內文與標題經 TechOrange 修訂後刊登。新聞稿 / 產品訊息提供,可寄至:[email protected],經編輯檯審核並評估合宜性後再行刊登。圖片來源:叡揚資訊。)



