立即
報名
top
EU CRA 台灣製造業的產品資安落地實務 — 智慧機房資安示意
隨點即看

EU CRA 台灣製造業的產品資安落地實務

面對 EU CRA(歐盟網路韌性法案)兩大關鍵時程,資通訊製造業及供應鏈必須重新檢視產品資安責任與外銷布局。本活動將帶您掌握 CRA 的適用範圍,以及對輸歐產品帶來的實際影響,並從「安全設計」與「風險管理」出發,說明如何從產品開發源頭降低合規成本,建立可持續的產品資安生命週期管理機制。

活動亦將深入分享韌體與嵌入式產品建立 SBOM 的實務方法,以及如何運用 AI 與弱點管理平台,自動化弱點通報、風險追蹤與合規佐證;同時解析端點防護軟體的導入要點,協助資通訊製造商及供應鏈夥伴有效因應 EU CRA 要求,加速產品進入歐盟市場,進一步提升全球競爭力。

看懂 CRA 關鍵時程

企業為何必須立即行動

CRA 合規倒數已迫在眉睫。2026 年 9 月 11 日起,製造商即須承擔弱點與重大資安事件的限時通報義務;2027 年 12 月起,輸歐數位產品更須全面符合安全設計、弱點管理與符合性評鑑要求。企業若未及早完成產品盤點、SBOM、風險管理及通報流程,不僅可能面臨高額罰款與產品召回,更可能失去進入歐盟市場及留在全球供應鏈的資格。

適合對象

產品經理 / 研發主管

需在產品設計階段納入資安與法規要求

資安 / 產品資安工程師

負責弱點管理、SBOM 與合規佐證

品保 / 法規遵循人員

準備 CRA 技術文件與符合性評估

外銷歐盟產品決策者

硬體、軟體、IoT 與嵌入式產品相關決策者

五大重點分享

  1. 1 看懂 CRA 兩大關鍵時程與適用範圍,釐清外銷歐盟產品的實際影響
  2. 2 理解「安全設計」與「風險管理」如何從產品源頭降低合規成本
  3. 3 掌握為韌體與嵌入式產品建立第一份 SBOM 的務實作法
  4. 4 學會以 AI 與弱點管理平台,把弱點通報與合規佐證自動化
  5. 5 掌握零信任端點防護的應用,落實 CRA 安全設計與攻擊面管理

議程推薦

場次 1

當 CRA 遇上現實產品

為什麼問題不在法規,而在設計與風險管理?

多數團隊讀完 CRA 條文後,第一個念頭是「還缺哪些文件?」然而真正讓產品卡關的,往往是設計階段就埋下的資安債。本場拆解 CRA 兩大核心精神 —— 安全設計(Secure by Design)與風險管理,說明合規無法靠出貨前補件達成,而必須回到產品生命週期的源頭。

#Secure by Design#風險管理#產品生命週期
場次 2

韌體 SBOM 的第一步

一份扎實的 SBOM,是所有資安工作的地基

您無法保護看不見的東西。CRA 將 SBOM(軟體物料清單)列為技術文件的必要組成,但對嵌入式與韌體產品而言,光是盤點元件就是一道難題。本場以最務實的角度,說明如何為韌體建立第一份可用 SBOM、常見產生與管理工具,以及弱點爆發時如何用 SBOM 快速回答影響範圍。

#SBOM盤點#韌體 / 嵌入式#影響範圍判定
場次 3

從弱點到法規:AI × 弱點管理平台

用 AI 與弱點管理平台串起 CRA 合規自動化

自 2026/9/11 起,CRA 要求製造商在得知遭主動利用的弱點後 24 小時內通報 ENISA。本場聚焦如何把「弱點發現 → 風險評估 → 修補追蹤 → 法規通報」串成自動化流程,讓合規從專案後的額外工作,變成嵌入日常開發的能力,並示範平台自動對應 CVE、產生合規佐證。

#24 小時通報#CVE對應#合規佐證自動化
場次 4

零信任落地端點

以最純粹的白名單規則,化解最複雜的病毒威脅

面對變化飛快的惡意程式,黑名單式防毒永遠在追趕。本場介紹如何在端點落實零信任核心 ——「預設拒絕、明確允許」,以應用程式白名單作為最單純卻最強韌的防線。說明白名單在 OT、嵌入式與固定用途設備上的特殊優勢、導入常見顧慮,以及如何用最低管理成本守住端點。

#零信任#應用程式白名單#OT / 固定用途設備

活動好禮

早鳥禮

虛擬提貨卡:拿鐵或美式兌換

CITY CAFE

虛擬提貨卡:拿鐵或美式兌換

30 張

* 登入觀看任一影片 即有機會獲得

觀看禮

Aura Studio 5 無線藍牙喇叭

Harman Kardon

Aura Studio 5 無線藍牙喇叭

1 台

* 8/31 前完成登入 就有機會參加抽獎

主辦單位保留活動內容與贈品變更之所有權利。