網路安全專欄

10 結果
未找到結果。
弱點管理不是一次性專案,是持續營運能力
2026年9月02日Cyber Security

弱點管理不是一次性專案,是持續營運能力

本篇是系列的收束篇,將這些獨立模組串聯成一個可持續運作的弱點管理全流程。 我們整合 CRA 法規要求、EN 40000-1-3 調和標準、IEC 62443-4-1 工業安全開發實踐、以及 ISO/IEC 30111 弱點處理流程標準,為高層提供一張完整的流程全景圖,並說明如何依據組織現有條件選擇最務實的導入路徑。
查看文章
CRA 弱點管理政策建置指引
2026年8月26日Cyber Security

CRA弱點管理政策建置指引

本篇目標是為合規與技術執行團隊提供 CRA 弱點處理義務的逐項對照、EN 40000-1-3 流程框架的細節說明,以及可操作的建置檢核清單。
查看文章
SBOM 建置與工具選擇實務指引
2026年7月16日Cyber Security

SBOM 建置與工具選擇實務指引

這份文件協助執行團隊瞭解不同法規對 SBOM 的具體要求差異、評估因應方案(人工/委外/工具化)的適用性、以及在需要導入工具時的選型方法。目標是讓團隊能根據自身產品組合與法規需求,做出務實的決策。
查看文章
你的產品裡有什麼?當法規與客戶同時在問
2026年7月02日Cyber Security

你的產品裡有什麼?當法規與客戶同時在問

SBOM(Software Bill of Materials,軟體物料清單)正從「自主選擇」逐步成為各市場的合規基礎項目。歐盟 CRA、美國 FDA 醫療器材法規、汽車業 UN R155/R156 同時將 SBOM 列為合規基礎。這不是單一法規的個案,而是全球監管趨勢的匯流。
查看文章
CRA 第一階段通報合規指引
2026年6月11日Cyber Security

CRA 第一階段通報合規指引

本文是給內部執行團隊的操作指引。它將 CRA Art. 14的通報義務轉化為具體的準備項目、可交付物及時間表。通報義務不分產品類別,即使您的產品屬於 Default 類別,可以選擇自我宣告路徑聲明滿足CRA要求,以下每一項仍然適用於你的產品。
查看文章
9 月 11 日,你的歐洲訂單準備好了嗎?
2026年6月04日Cyber Security

9 月 11 日,你的歐洲訂單準備好了嗎?

2026 年 9 月 11 日,CRA 第一個強制義務生效:製造商必須在 24 小時內向歐盟通報產品漏洞。您的產品可...
查看文章
CRA 來了,你的產品規格準備好了嗎?
2026年5月22日Cyber Security

CRA 來了,你的產品規格準備好了嗎?

從波蘭攻擊事件到 EU CRA:網通、工控與儲能產品的安全規格變更清單
查看文章
你的 OT 場域,擋得住嗎?
2026年5月08日Cyber Security

你的 OT 場域,擋得住嗎?

從波蘭能源攻擊事件看 OT 資產擁有者的六項優先行動
查看文章
你出貨的設備,安全嗎?
2026年4月23日Cyber Security

你出貨的設備,安全嗎?

從波蘭能源攻擊事件 看台灣製造商的產品安全缺口與 CRA 合規策略
查看文章
cra
2026年4月21日Cyber Security

《歐盟網路韌性法》之要求:核心義務與市場角色

理解《歐盟網路韌性法》(CRA)的規定看似複雜,但其影響卻很明確。
查看文章
分享頁面 :