사이버복원력법 블로그

EU 사이버복원력법에 대한 분석과 실용 가이드. 규제 해설, SBOM 도구, 취약점 대응 워크플로, ENISA 보고를 제조업체, 수입업체, 유통업체에 제공합니다.

컴플라이언스

CRA 제품 분류: 부품 카테고리로 안 끌려가는 이유

EU로 수출하는 한국 제조사를 위한 안내입니다. EU 사이버복원력법(CRA)에서는 규제 부품을 넣어도 부품 등급으로는 안 오르지만, 모듈을 따로 팔면 바뀝니다. 지원 기간과 예비 부품도 사례로 설명합니다.

컴플라이언스

EU CRA 제14조: 2026년 9월 24시간 취약점 신고 의무

EU 사이버복원력법(CRA) 제14조 취약점·사고 신고 의무는 2026년 9월 11일 발효되며, 제69조제3항에 따라 기존 제품에도 적용됩니다. 24시간 신고 기한과 한국 기업의 대응 체계를 정리합니다.

컴플라이언스

한국 HBM·SSD·CXL 공급업체를 위한 CRA 실무 가이드

한국 HBM, DRAM, NAND, 엔터프라이즈 SSD, CXL 모듈, 컨트롤러 펌웨어 공급업체가 EU 고객의 CRA 요구에 대비해야 할 SBOM, CVD, 지원 기간, 분류 기준을 정리합니다.

최신 소식을 받아보십시오.

CRA 준수 및 제품 보안에 관한 새 기사를 게시할 때 알림을 받아보십시오.