迎歐盟CRA新時代,艾訊強化資安佈局,率先取得認證
【財訊快報/記者王宜弘報導】AI時代,資安的重要性日增,歐盟制定《網路韌性法案》(Cyber Resilience Act,CRA),2024年底生效,2027年底全面適用;IPC廠艾訊(3088)提前因應,率先取得IEC 62443-4-1 Maturity Level 2認證,展現長期落實安全設計(Secure-by-Design)開發理念,將資安視為工業運算平台重要基石。艾訊指出,奠基於通過認證的安全開發生命週期,該公司持續將資安策略由流程管理延伸至產品層級的安全設計,已將IEC 62443-4-2安全要求納入產品開發藍圖,並配合CRA實施時程,規劃取得艾訊首項IEC 62443-4-2 Security Level 2(SL2)產品認證。
未來艾訊將以IEC 62443-4-2作為產品設計重要標準,助客戶建構更安全、更符合國際法規的工業運算系統,廣泛應用於工業自動化、交通運輸、能源管理及關鍵基礎設施領域。
艾訊表示,歐盟CRA對產品設計及產品生命週期管理皆提出完整的資安要求;在產品生命週期管理方面,該公司正依循13、14條規範,持續完善漏洞管理(Vulnerability Management)、資安事件應變(Incident Response)及相關通報流程,同時強化韌體元件追蹤能力,並依據晶片組、韌體供應商及上游合作夥伴的技術支援規劃,逐步擴展適用平台的SBOM(軟體物料清單,Software Bill of Materials)建置與管理。
在產品安全方面,艾訊於適用平台落實Secure-by-Design(安全設計)與Secure-by-Default(預設安全)原則,依產品的需求,整合了TPM 2.0、安全開機(Secure Boot)、BIOS與韌體保護等多項安全機制,以提升系統完整性與整體韌性;未來艾訊亦將推動產品朝符合IEC 62443-4-2 SL2要求的方向發展,作為產品資安設計重要依據。
下載「財訊快報App」最即時最專業最深度