Taipei, Taiwan — August 26, 2026 — 身為全球工業電腦與嵌入式運算解決方案供應商,瑞傳科技(Portwell, Inc.)持續關注全球資安法規與產業標準的發展,並已提前展開相關準備,以因應歐盟《網路韌性法案》(Cyber Resilience Act, CRA)的實施。
CRA對數位產品之資安要求涵蓋其生命週期的不同階段,瑞傳科技為此需建立系統化且可持續的產品資安管理與開發機制。因工業自動化與控制系統資安標準IEC 62443-4-1係針對安全產品開發生命週期建立之具體要求,故瑞傳科技將以國際廣泛採用的工業自動化與控制系統資安標準 IEC 62443-4-1作為重要基礎,逐步建立並完善產品資安相關管理制度與作業流程。目前瑞傳科技正積極推動IEC 62443-4-1第三方認證。
透過 IEC 62443-4-1 所建立的安全產品開發生命週期(Secure Product Development Lifecycle)基礎,瑞傳科技得以更有系統且有效率地依據 CRA 要求,導入相對應的管理機制與執行流程,並透過與供應商及技術合作夥伴的密切協作,逐步落實 CRA 相關合規要求,持續為客戶提供安全、可靠且值得信賴的產品與解決方案。
結合既有品質管理制度,將產品資安納入開發流程
瑞傳科技長期以嚴謹的品質管理制度與產品設計開發流程為核心,並進一步將產品資安需求與風險考量整合至既有開發流程之中,從產品設計源頭建立資安能力。
產品資安要求將系統化導入產品開發生命週期,涵蓋整體產品安全架構、安全開發流程、相關人員專業能力與資格管理、資安文件管理、開發環境安全管控,以及產品安全需求的定義與審查。
同時,瑞傳科技將依據客戶與市場的資安需求,並綜合考量產品的預期用途、操作環境與生命週期,進行適切的產品資安風險評估與安全設計。在完整的開發流程管理下,進一步強化產品資安測試、驗證及相關文件紀錄,確保資安要求能夠落實於產品設計、開發、驗證與發布的各個階段。
將產品資安管理延伸至產品全生命週期
對瑞傳科技而言,產品資安並非一次性的認證或法規合規工作,而是一項貫穿產品全生命週期的長期承諾。
從產品設計與開發階段的資安問題追蹤、產品上市後的安全更新與漏洞管理,到客戶回饋之產品資安事件處理,均將納入產品生命週期管理的重要環節。
瑞傳科技亦將持續與供應商及技術合作夥伴密切協作,建立並完善軟體物料清單(Software Bill of Materials, SBOM),強化軟體元件的識別、透明度與可追溯性;同時持續提升產品漏洞的識別、評估、修補、文件化及溝通能力,以有效維護產品於生命週期內的資安與韌性。
當發現可能影響產品安全的漏洞或重大資安事件時,瑞傳科技將依既定的漏洞管理、揭露及法規通報流程進行評估與處置,並依 CRA 相關要求,針對已遭主動利用的漏洞及重大資安事件完成必要之通報與客戶溝通,以降低潛在風險及對客戶營運所造成的影響。
提供客戶符合資安要求且值得信賴的產品
瑞傳科技的產品廣泛作為各類系統中的運算平台與關鍵元件,應用領域涵蓋工業自動化設備、醫療系統、網路與通訊解決方案、邊緣運算平台,以及其他關鍵任務應用。
瑞傳科技深刻了解,產品資安與CRA合規並非單一企業能夠獨立完成,而需要整體技術供應鏈共同參與與協作。
因此,作為CRA合規準備計畫的重要一環,瑞傳科技將持續強化提供予客戶及技術合作夥伴的產品資安資訊、技術文件、漏洞管理機制及產品生命週期支援,協助客戶因應其終端產品與解決方案所適用的資安與法規要求。
未來,瑞傳科技將持續關注歐盟CRA相關法規發展、適用標準與國際資安最佳實務,並持續精進產品開發流程、資安管理機制與客戶支援能力,以逐步落實CRA相關要求,為客戶打造更安全、可靠且具備長期網路韌性的工業運算平台。
免責聲明:CRA 的適用性及符合性評估要求,可能依產品類型、產品配置、軟體、預期用途,以及各經濟營運者(Economic Operator)於最終解決方案中所扮演的角色而有所不同。瑞傳科技目前正持續進行 CRA 準備與合規相關工作;文中所述之預定認證、評估及合規里程碑,仍須視相關稽核、評估及導入程序順利完成而定。本聲明僅供一般資訊參考,不構成任何產品已符合 CRA 要求之認證、保證或法律聲明。