EU CRA 취약점·보안 사고 보고 의무 시행…“24시간 내 신고해야”
|

EU CRA 취약점·보안 사고 보고 의무 시행…“24시간 내 신고해야”

유럽연합(EU)에 하드웨어나 소프트웨어 제품을 판매하는 기업은 11일부터 자사 제품에서 실제 공격에 악용되고 있는 취약점이나 중대한 보안사고를 알게 되면 24시간 안에 EU 사이버보안청(ENISA)에 신고해야 한다. 국내 제조사는 물론, EU 시장에 해당 제품을 공급하고 있는 모든 기업이 적용 대상이다.

지엔, EU CRA 대응 제품 보안점검 무료 제공

지엔, EU CRA 대응 제품 보안점검 무료 제공

유럽연합(EU) 사이버복원력법(CRA)의 취약점 보고 의무가 내일(11일)부터 적용된다. 지엔(ZIEN)은 CRA 대응이 필요한 국내 커넥티드 제품 제조사를 대상으로 무료 제품 보안점검을 제공한다고 10일 밝혔다.

9월부터 신규 SW 취약점 발견 시 24시간 이내 보고 의무…블랙덕 “EU CRA 대응, 당장 시작하라”
|

9월부터 신규 SW 취약점 발견 시 24시간 이내 보고 의무…블랙덕 “EU CRA 대응, 당장 시작하라”

유럽연합(EU)의 사이버복원력법(CRA) 시행으로 EU에서 소프트웨어(SW)가 포함된 제품을 판매하는 모든 기업에 취약점 관리 의무가 적용되는 시점이 오는 9월로 다가왔다. 이에 따라 유럽지역을 대상으로 수출하는 기업들은 소프트웨어자재명세서(SBOM)을 포함해 EU CRA 보안 요구사항 대응이 시급한 상황이다.

End of content

End of content