CRA 제품 분류: 부품 카테고리로 안 끌려가는 이유
EU로 수출하는 한국 제조사를 위한 안내입니다. EU 사이버복원력법(CRA)에서는 규제 부품을 넣어도 부품 등급으로는 안 오르지만, 모듈을 따로 팔면 바뀝니다. 지원 기간과 예비 부품도 사례로 설명합니다.
EU 사이버복원력법에 대한 분석과 실용 가이드. 규제 해설, SBOM 도구, 취약점 대응 워크플로, ENISA 보고를 제조업체, 수입업체, 유통업체에 제공합니다.
EU로 수출하는 한국 제조사를 위한 안내입니다. EU 사이버복원력법(CRA)에서는 규제 부품을 넣어도 부품 등급으로는 안 오르지만, 모듈을 따로 팔면 바뀝니다. 지원 기간과 예비 부품도 사례로 설명합니다.
2027년 12월 11일 이전에 EU 시장에 출시한 제품은 원칙적으로 새 요건의 적용을 받지 않습니다. 다만 두 가지 예외가 있습니다. 창고 재고와 유통 재고를 제품 한 대 단위로 판정하는 절차와 실제 사례를 설명합니다.
RED 사이버보안, EN 18031, CRA 증빙을 연결합니다. 한국 제조사가 SBOM, CVD, 보안 업데이트, CRA 기술 문서에서 채워야 할 공백을 정리합니다.
삼성·LG 협력사, 전자부품, 반도체·메모리, 연결 기기 공급업체를 위한 CRA 역할 가이드. EU 브랜드, OEM/ODM, 부품 공급사, 수입자 책임을 구분합니다.
CRA 취약점은 KrCERT/CC가 아니라 EU 조정 CSIRT 한 곳에 ENISA를 통해 한 번만 신고합니다. EU 사업장이 없는 한국 제조사의 신고처 결정법과 27개국 CSIRT 표.
EU 사이버복원력법(CRA) 제14조 취약점·사고 신고 의무는 2026년 9월 11일 발효되며, 제69조제3항에 따라 기존 제품에도 적용됩니다. 24시간 신고 기한과 한국 기업의 대응 체계를 정리합니다.
CRA 준수 및 제품 보안에 관한 새 기사를 게시할 때 알림을 받아보십시오.