%%PW_PROTECTED_BLOCK_90%%

瑞傳科技取得 IEC 62443-4-1 認證 強化安全開發並持續推進歐盟 CRA 法規準備

語言版本:

全球工業電腦與嵌入式運算解決方案供應商瑞傳科技,宣布正式通過 Bureau Veritas(BV)IEC 62443-4-1 Maturity Level 2(ML2)認證。此次認證範圍涵蓋瑞傳科技台灣研發組織針對工業運算產品所建立的安全產品開發生命週期及其相關開發流程。

IEC 62443-4-1 是國際認可的資安標準,針對工業自動化與控制系統的安全產品開發生命週期制定相關要求。此次認證所驗證的是瑞傳科技的產品開發流程,而非針對個別產品進行認證,亦不代表取得產品層級的資安認證或符合歐盟《網路韌性法案》(Cyber Resilience Act, CRA)的合規認證。通過 ML2 認證,代表瑞傳科技已建立並文件化相關管理流程,將資安系統性地納入產品開發。透過制度化的管理架構,使資安要求能夠落實於產品開發及後續生命週期的各個階段。

資安系統化整合至產品開發生命週期

依循 IEC 62443-4-1 規範,資安要求須系統性地納入產品開發生命週期,而非僅作為產品層級的驗證項目。瑞傳科技通過認證的開發框架涵蓋多項重要資安實務,包括資安需求管理、安全架構與設計、安全實作、安全驗證與確認、弱點處理,以及安全更新管理。透過上述機制,資安需求與潛在風險可自產品開發初期即納入考量,並於後續開發及產品生命週期管理中持續進行管理。

瑞傳科技深耕工業電腦領域超過 30 年,提供工業嵌入式系統、工業電腦主機板及完整的設計與製造服務。將 IEC 62443-4-1 相關實務納入產品開發框架,可進一步強化瑞傳科技與客戶共同開發專案的能力,以因應日益受到重視的資安流程、文件管理、驗證及產品生命週期支援需求。

瑞傳將持續推進 CRA 法規準備

取得 IEC 62443-4-1 認證,也為瑞傳科技持續推進並銜接歐盟 CRA 相關適用要求奠定重要基礎。CRA 針對於歐盟市場提供的「具數位元素產品」制定資安要求,並明確規範製造商在產品生命週期中的相關責任,包括資安風險評估、弱點處理、安全更新、技術文件及法規通報等。瑞傳科技深知,CRA 法規準備是一項持續性的工作,並非透過單一認證即可完成。透過 IEC 62443-4-1 所建立的安全開發、弱點管理及安全更新流程,將為瑞傳科技持續銜接適用的 CRA 要求建立穩固基礎。

CRA 第 14 條針對已遭主動利用的弱點及重大資安事件之通報義務,將自 2026 年 9 月 11 日起適用,而 CRA 則將自 2027 年 12 月 11 日起全面適用。為因應相關要求,瑞傳科技已委託外部專業顧問公司協助推進 CRA 法規準備。目前針對 CRA 第 14 條弱點與重大資安事件通報要求的相關準備工作已接近完成;後續瑞傳科技亦將持續與顧問公司合作,針對預計於 2027 年 12 月全面適用的 CRA 相關要求進行準備。相關工作包括持續完善產品資安管理流程、弱點處理與通報機制、資安文件,以及 CRA 所要求之其他適用產品生命週期管理措施,持續推進瑞傳科技產品資安管理與 CRA 法規準備。