Moxa厚植資安治理與應變能力 全面就緒因應歐盟CRA 24小時通報新規

記者許若茵/台北報導

工業通訊及網路設備領導廠商四零四科技(Moxa)宣告,將於2026年9月11日歐盟《網路韌性法案》(CRA)第一階段營運義務正式生效前,已全面準備就緒遵循強制性漏洞與資安事件通報規範。該法規將漏洞與資安事件的處理機制,由過往的「企業自主實踐」提升至「法規強制要求」層級,企業必須具備迅速完成偵測、評估、跨部門協調與法規應對的能力。

工業通訊及網路設備領導廠商四零四科技(Moxa)宣告,將於2026年9月11日歐盟《網路韌性法案》(CRA)第一階段營運義務正式生效前,已全面準備就緒遵循強制性漏洞與資安事件通報規範。(圖/MOXA提供)
工業通訊及網路設備領導廠商四零四科技(Moxa)宣告,將於2026年9月11日歐盟《網路韌性法案》(CRA)第一階段營運義務正式生效前,已全面準備就緒遵循強制性漏洞與資安事件通報規範。(圖/MOXA提供)

根據CRA規範,帶有數位元件產品的製造商,在得知產品存在「已被積極利用的漏洞」或發生「重大資安事件」後,必須於24小時內向歐盟網路安全局(ENISA)及指定的國家電腦安全事件應變小組(CSIRT)提交早期預警通報;並於72小時內完成正式通報。針對遭利用漏洞,製造商須於補救措施或修補程式發布後14天內提交最終報告;若為重大資安事件,則須於事件通報後 1個月內提交最終報告。

Moxa的CRA法規遵循,奠基於經過驗證的安全開發生命週期(SDL)。作為全球首批同時取得IECEE與ISCI/ISASecure雙機構EC 62443-4-1成熟度等級3(ML3)認證的廠商之一,Moxa的產品安全開發流程展現高度一致性與可重複性,並能在企業組織內持續落實執行。這些深厚實力為履行 CRA 所規範的產品上市後資安義務奠定了穩固的根基。

欲滿足CRA的24小時通報規範,不僅仰賴企業對於資安緊急事件的應變能力,更需要建立一套完善且整合的資安治理架構。透過此架構,企業得以快速識別受影響產品、評估資安衝擊範圍,並協調工程團隊即時採取因應措施,以符合相關法規要求。

Moxa說明,長期建構的漏洞管理機制,成為因應CRA法規要求的核心基礎,為進一步強化漏洞通報能力,Moxa 持續深化 SBOM 與產品資料庫的整合機制。當新漏洞被納入「已知遭利用漏洞目錄」時,Moxa PSIRT 能夠迅速進行資料關聯分析、評估衝擊範圍、排定應變優先順序,並確保及時符合 CRA的合規要求。

「AI履歷健檢」看見自己優勢:https://campaign.1111.com.tw/resume-review/
更多科技工作請上科技專區:https://techplus.1111.com.tw/

Moxa研發中心與產品資安中心資深協理張懿表示,「欲滿足 CRA 的 24 小時通報要求,不僅是一場與時間的賽跑,更是展現企業長期投入資安治理所累積的成果。能履行此類義務的供應商如 Moxa ,背後必須具備堅實的工程治理機制、安全開發實務、漏洞管理流程與跨部門協作的基礎,才得以快速掌握受影響產品、評估資安風險、協調工程應變措施,並向監管機關提供準確且即時的資訊。」對機械設備製造商、系統整合商及關鍵基礎設施營運商而言,與具備此能力的供應商合作,意味著能夠信賴其不僅現在可提供安全的產品,亦足以應對未來持續演變的資安風險。

隨著CRA重塑產業的資安問責機制,Moxa強調,企業信任的建立將取決於產品本身的資安功能,以及製造商在整個產品生命週期中持續落實對資安的承諾。透過經認證的SDL實務、高效的漏洞管理機制、專責的PSIRT運作、SBOM治理與透明的管理流程,Moxa致力於協助客戶降低資安風險,同時簡化 CRA 上路後的法規遵循流程。

Loading

發佈留言

Back to top button