面對 EU CRA(歐盟網路韌性法案)兩大關鍵時程,資通訊製造業及供應鏈必須重新檢視產品資安責任與外銷布局。本活動將帶您掌握 CRA 的適用範圍,以及對輸歐產品帶來的實際影響,並從「安全設計」與「風險管理」出發,說明如何從產品開發源頭降低合規成本,建立可持續的產品資安生命週期管理機制。
活動亦將深入分享韌體與嵌入式產品建立 SBOM 的實務方法,以及如何運用 AI 與弱點管理平台,自動化弱點通報、風險追蹤與合規佐證;同時解析端點防護軟體的導入要點,協助資通訊製造商及供應鏈夥伴有效因應 EU CRA 要求,加速產品進入歐盟市場,進一步提升全球競爭力。
看懂 CRA 關鍵時程
產品經理 / 研發主管
需在產品設計階段納入資安與法規要求
資安 / 產品資安工程師
負責弱點管理、SBOM 與合規佐證
品保 / 法規遵循人員
準備 CRA 技術文件與符合性評估
外銷歐盟產品決策者
硬體、軟體、IoT 與嵌入式產品相關決策者
為什麼問題不在法規,而在設計與風險管理?
多數團隊讀完 CRA 條文後,第一個念頭是「還缺哪些文件?」然而真正讓產品卡關的,往往是設計階段就埋下的資安債。本場拆解 CRA 兩大核心精神 —— 安全設計(Secure by Design)與風險管理,說明合規無法靠出貨前補件達成,而必須回到產品生命週期的源頭。
一份扎實的 SBOM,是所有資安工作的地基
您無法保護看不見的東西。CRA 將 SBOM(軟體物料清單)列為技術文件的必要組成,但對嵌入式與韌體產品而言,光是盤點元件就是一道難題。本場以最務實的角度,說明如何為韌體建立第一份可用 SBOM、常見產生與管理工具,以及弱點爆發時如何用 SBOM 快速回答影響範圍。
用 AI 與弱點管理平台串起 CRA 合規自動化
自 2026/9/11 起,CRA 要求製造商在得知遭主動利用的弱點後 24 小時內通報 ENISA。本場聚焦如何把「弱點發現 → 風險評估 → 修補追蹤 → 法規通報」串成自動化流程,讓合規從專案後的額外工作,變成嵌入日常開發的能力,並示範平台自動對應 CVE、產生合規佐證。
以最純粹的白名單規則,化解最複雜的病毒威脅
面對變化飛快的惡意程式,黑名單式防毒永遠在追趕。本場介紹如何在端點落實零信任核心 ——「預設拒絕、明確允許」,以應用程式白名單作為最單純卻最強韌的防線。說明白名單在 OT、嵌入式與固定用途設備上的特殊優勢、導入常見顧慮,以及如何用最低管理成本守住端點。
早鳥禮
CITY CAFE
虛擬提貨卡:拿鐵或美式兌換
30 張
* 登入觀看任一影片 即有機會獲得
觀看禮
Harman Kardon
Aura Studio 5 無線藍牙喇叭
1 台
* 8/31 前完成登入 就有機會參加抽獎
主辦單位保留活動內容與贈品變更之所有權利。