CRA 규정 준수,
2027년이 아니라 지금부터 준비해야 합니다.
- (다운로드) CRA 내용 핵심 인포그래픽, EU 사이버 복원력법(CRA) 대응을 위한 데이터시트
EU 사이버 복원력법(Cyber Resilience Act, CRA)은 디지털 요소가 포함된 제품에 대해 설계·개발부터 출시 이후 유지보수까지 전 수명주기 전반의 사이버 보안 요구사항을 적용하는 규제입니다.
2027년 12월 전면 적용에 앞서 적합성 평가와 취약점 보고 등 주요 의무는 2026년부터 단계적으로 시작됩니다. 특히 2026년 9월부터 취약점 보고 의무가 적용되는 만큼, CRA 대응은 더 이상 장기 과제가 아닌 현재 준비해야 할 규제 대응 과제입니다.
Black Duck이 제공하는 CRA 관련 자료를 통해 주요 일정과 핵심 요구사항, 소프트웨어 공급망 보안 관점에서 기업이 준비해야 할 대응 포인트를 확인해 보세요.
CRA 대응을 위해 지금 확인해야 할 핵심 사항
2026년부터 시작되는 단계적 의무
CRA는 2027년 전면 적용 이전부터 일부 의무가 먼저 시행됩니다. 기업은 주요 시행 일정을 확인하고 제품과 개발 프로세스가 언제까지 어떤 요건을 충족해야 하는지 사전에 점검해야 합니다.
제품 전 수명주기의 보안 관리
CRA는 출시 시점의 보안 점검만으로는 충분하지 않습니다.
제품의 설계, 개발, 배포, 업데이트, 유지보수까지 지속적으로 취약점을 식별하고 관리할 수 있는 체계가 요구됩니다.
소프트웨어 공급망 가시성과 추적성 확보
오픈소스와 서드파티 구성 요소가 증가하면서 제품에 포함된 소프트웨어 구성 요소를 정확히 식별하고, 관련 취약점과 위험을 지속적으로 추적할 수 있는 역량이 중요해지고 있습니다.
규제 미준수에 따른 비즈니스 리스크
CRA 요구사항을 준수하지 않을 경우 위반 수준에 따라 최대 1,500만 유로 또는 전 세계 연간 매출의 2.5%에 해당하는 벌금이 부과될 수 있습니다.
🔗다운로드 자료
01. CRA 핵심 내용을 한눈에 확인하는 인포그래픽
EU 사이버 복원력법(CRA), 2027년의 문제가 아닙니다.
CRA의 주요 시행 일정부터 기업이 알아야 할 핵심 사실, 규제 미준수 시 발생할 수 있는 리스크까지 한눈에 확인할 수 있도록 정리한 인포그래픽입니다.
✅이 자료에서 확인할 수 있는 내용
02. CRA 대응을 위한 데이터 시트
소프트웨어 공급망 보안 관점에서 준비하는 CRA 대응
CRA는 제품에 포함된 소프트웨어 구성 요소를 파악하고, 취약점을 지속적으로 관리하며, 제품 수명주기 전반에 걸쳐 보안 상태를 유지할 수 있는 체계를 요구합니다.
Black Duck 데이터시트를 통해 소프트웨어 구성 분석과 취약점 관리, SBOM 및 소프트웨어 공급만 가시성 확보가 CRA 대응에 어떻게 활용될 수 있는지 확인해 보세요.
✅이 자료에서 확인할 수 있는 내용
KMS Technology는
SW보안 및 품질 분야 전 세계1위 솔루션을
국내에 공급하며 기술지원하고 있습니다.
국내 대기업, 중소기업 및 공공기관 등
다양하고 풍부한 레퍼런스를 보유한만큼
기업별 여건에 맞는 구축 및 운영 방안을 제시해드립니다.