“공급망 보안 미흡하면 EU 판매 어려워진다”···블랙덕, CRA 대응 강조
ID: ce2589f0-0579-5e6a-bc72-16328efede59
STIX ID: report--ce2589f0-0579-5e6a-bc72-16328efede59
Feed Name: CIO Security
이 문서는 EU의 Cyber Resilience Act(CRA)에 대한 설명과 한국 시장에서의 준수 필요성, 그리고 블랙덕(Black Duck)이 제공하는 공급망 보안 체계(SCA, SBOM 관리, VDR, VEX 등)를 다룹니다. 주요 요구사항으로는 보안 기본값, 알려진 서드파티 취약점 미포함 출하, 신규 취약점 24시간 내 보고, 모든 의사결정의 문서화 및 오픈소스 거버넌스 등이 있으며, 미준수 시 과징금과 유럽 내 판매금지 등의 제재 위험을 경고합니다.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
