《科技》歐盟CRA新制上路在即 慧榮強化SSD與AI產品資安

【時報記者王逸芯台北報導】慧榮科技(NasdaqGS)今(4)日宣布,已完成歐盟《網路韌性法案》(Cyber Resilience Act,CRA)合規計畫初步階段。公司表示,經內部全面評估後,已依據將於2026年9月11日生效的CRA事件通報要求,調整產品網路安全控管措施與相關流程,並針對法規主要要求建立漏洞處理機制,為後續全面合規提前準備。
歐盟CRA預計於2027年12月11日全面適用,隨後續實施指引及協調標準持續制定,慧榮將同步完善相關合規措施與流程,以因應歐盟對具數位元素產品日益嚴格的網路安全規範。
慧榮總經理苟嘉章表示,隨AI技術廣泛應用於資料中心、邊緣裝置及實體AI,網路安全已成為產品開發不可或缺的一環。此次完成CRA合規計畫初步階段,代表公司持續強化產品安全及漏洞管理機制,後續將持續因應全球網路安全規範變化。
為符合現階段相關要求,慧榮已進一步強化產品上市後的漏洞管理與事件通報流程,包括第三方硬體與軟體元件的安全管理及盡職調查、持續進行漏洞監控與協調式漏洞揭露、建立符合CRA要求的事件升級與通報機制,以及明確制定安全漏洞處理流程。
此外,慧榮也已於公司網站設立安全漏洞通報管道,讓客戶、終端使用者及其他利害關係人可直接通報疑似安全漏洞或資安問題,以利公司進行後續調查及採取因應措施。
相關措施涵蓋慧榮全系列產品,包括企業級SSD控制晶���、企業級開機碟解決方案、邊緣SSD控制晶片、嵌入式eMMC與UFS控制晶片,以及針對車用與實體AI應用的Ferri解決方案與顯示介面產品。
慧榮表示,後續將隨CRA相關指引及協調標準更新,持續強化產品網路安全與漏洞管理機制,協助客戶因應歐洲市場對數位產品資安要求升高的趨勢。
