- 慧榮完成歐盟CRA合規計畫初步階段
- 已調整產品資安控管與漏洞處理機制
- 苟嘉章:AI普及使網路安全成產品開發關鍵
- 措施涵蓋全系列SSD、eMMC等控制晶片產品
慧榮完成歐盟CRA合規初步階段
已沉寂1報告4篇2家追蹤自
CRA慧榮科技歐盟網路韌性法案資安
初始報導
重點摘要
展開完整內容
(綜合聯合報、中時電子報等2家媒體報導)
慧榮科技(NasdaqGS: SIMO)今日宣布完成歐盟《網路韌性法案》(Cyber Resilience Act, CRA)合規計畫的初步階段。經內部全面評估後,公司已依據將於2026年9月11日生效的CRA事件通報要求,調整產品網路安全控管措施與相關流程,並針對CRA主要要求領域建立漏洞處理機制。
此項工作亦為CRA預計於2027年12月11日全面適用預做準備。隨著後續實施指引與協調標準持續制定,慧榮將持續完善相關合規措施。
慧榮科技總經理苟嘉章表示,隨著AI技術廣泛應用於資料中心、邊緣裝置及實體AI應用,網路安全已成為產品開發不可或缺的一環,此次里程碑展現公司對產品安全的承諾。
為符合現階段要求,慧榮已強化產品上市後的漏洞管理與事件通報流程,主要措施包括:加強第三方硬體與軟體元件的安全管理及盡職調查、持續進行漏洞監控與協調式漏洞揭露、建立符合CRA要求的事件升級與通報機制,以及明確制定安全漏洞處理流程。公司亦已於網站設立專門的安全漏洞通報管道,供客戶及終端使用者直接通報。
這些措施涵蓋慧榮全系列產品,包括企業級SSD控制晶片、企業級開機碟解決方案、邊緣SSD控制晶片、嵌入式eMMC與UFS控制晶片、車用與實體AI Ferri解決方案,以及顯示介面解決方案。
本事件已沉寂,相關脈絡見「相關事件」