最新消息
來自 Meroi Security 的最新消息
Meroi Security 協助台灣企業符合歐盟 CRA《網路韌性法案》
什麼是歐盟 CRA《網路韌性法案》? 歐盟《網路韌性法案》(Cyber Resilience Act, CRA)是歐盟推出的一項法規,旨在提升數位產品的網路安全標準。該法案要求所有在歐盟市場銷售的數位產品(如物聯網設備、軟體、連網硬體)必須符合嚴格的資安要求,以保護消費者並確保供應鏈安全。 CRA的主要目標: 提升產品安全性:確保數位產品在設計、開發和維護階段具備足夠的網路安全防護。 統一合規標準:為製造商、進口商和分銷商制定一致的資安規範。 增強消費者信任:透過CE標誌認證,讓消費者放心使用安全的數位產品。 為什麼台灣企業需要關注CRA? 台灣企業若出口數位產品至歐盟市場,必須遵守CRA以避免法律與營運風險。隨著全球化貿易的擴展,許多台灣製造商和科技公司參與歐盟市場的供應鏈。CRA影響從產品設計到售後支援的每個環節,包括不直接面向歐盟客戶的供應鏈企業。 市場准入:不符合CRA的產品將無法獲得CE標誌,無法在歐盟合法銷售。 競爭優勢:提前達成合規可提升品牌信譽,吸引歐盟客戶。 風險規避:避免因違規導致的罰款、市場禁入及被駭客攻擊的風險。未合規的產品可能存在安全漏洞,增加被駭客利用的機率,導致資料外洩或營運損失。 供應鏈影響:即使不直接面向歐盟客戶,供應鏈中的第三方(如零件供應商或代工廠)也需遵守CRA。若其產品進入歐盟市場,必須符合資安標準,否則可能影響與歐盟合作夥伴的業務關係。 CRA的關鍵面向 CRA涵蓋數位產品的整個生命週期,以下是主要要求: 產品設計與開發:製造商需在產品設計階段融入資安考量,例如修補已知漏洞。 漏洞管理:企業需建立漏洞通報和修補機制,確保產品持續安全。 文件與透明度:提供詳細的資安文件,證明產品符合CRA要求。 供應鏈安全:確保進口商和分銷商遵守相同的資安標準。 CE標誌認證:產品需通過評估,獲得CE標誌才能上市。 不遵守CRA的罰則 違反CRA的企業可能面臨嚴重後果: 罰款:最高可達1500萬歐元或全球年營業額的2.5%,以較高者為準。 市場禁入:不合規產品可能被禁止在歐盟市場銷售。 [...]
GITS 執行長高峰會 2024
Meroi Security 很榮幸受邀參加上週五由 GITS Group 主辦的 CEO 高峰會。 這次活動讓我們對越南的 IT 市場有了極大的收穫與深入了解,與當地頂尖企業交流,並認識到越南以及更廣泛的東南亞地區在科技領域所面臨的挑戰與機會。 特別感謝 GITS、Quang Nguyen 以及整個團隊的用心安排,並選擇了如此美麗的地點舉辦這場活動。
台灣 2024:Cybersec 與 COMPUTEX
我們來到台北,與所有新朋友和老朋友相聚。台灣的朋友們總是讓我們感受到無比的熱情與歡迎,這樣的感覺,真的只有在這裡才能體會。 今年的主題毫無疑問是 AI。許多新創企業紛紛投入這個領域,但同時也大幅增加了自身與客戶的攻擊面。Meroi Security 隨時在這裡提供協助! 很高興再次見到 Romina Chang 和 Vian Chen,也聊到了 Forescout Technologies Inc. 的最新動態。 特別感謝 Jon C、他的團隊以及 Daniil Mazaev 的大力支持與熱情接待,還帶我四處參觀。 台北從不讓人失望,今年的活動也一樣精彩。 很快再見!
Cybersec 2024 曼谷
Cybersec Asia 圓滿落幕。至於曼谷,果然還是一場巨大的塞車現場! 我特別喜歡這次活動的規模,夠大但不至於讓人迷失在眾多攤位之中。 我向許多人介紹了 Meroi Security,也很感謝亞洲同業的熱情與開放。 聊了很多關於亞洲資安市場的發展,這個市場的確非常火熱,明顯比歐洲或美國更加活躍。 至於雲端應用,感覺這個地區還稍微落後一些,但已經有強勁的推力在加速採用。其中,AWS 是最常被提到的服務供應商。 希望明年再見!