Neueste Updates & Produktneuheiten | Innovationen im Industrie- & Telekommunikationsnetzwerk | CTC Union

Foto für die Presse - CTC Union Schließt Vorbereitungen für das EU-Gesetz über Cyber-Resilienz (CRA) zu Anforderungen an die Meldung von Schwachstellen und Vorfällen ab. | CTC Union verpflichtet sich, zuverlässige, temperaturbeständige und robuste industrielle Netzwerklösungen zu liefern, die für raue Umgebungen konzipiert sind. Unser umfassendes Produktportfolio umfasst L3/L2 verwaltete Switches, PoE-Lösungen und zertifizierte Ethernet-Switches, die die Anforderungen EN50155, IEC 61850-3 und E-Mark für Eisenbahnen, Energieversorgungsunternehmen, Transport und Netzwerke erfüllen.

Foto für die Presse - CTC Union Schließt Vorbereitungen für das EU-Gesetz über Cyber-Resilienz (CRA) zu Anforderungen an die Meldung von Schwachstellen und Vorfällen ab.

CTC Union Schließt Vorbereitungen für das EU-Gesetz über Cyber-Resilienz (CRA) zu Anforderungen an die Meldung von Schwachstellen und Vorfällen ab.

Taipeh, Taiwan – 9. September 2026 – Der Hersteller industrieller Netzwerke und Kommunikation [‚CTC UNION TECHNOLOGIES CO., LTD.‘] ([‚CTC UNION‘]) gab heute bekannt, dass er die Vorbereitungen zur Erfüllung der Anforderungen zur Meldung von Schwachstellen und Vorfällen gemäß dem EU Cyber ​​Resilience Act (CRA) abgeschlossen hat, bevor die obligatorischen Meldepflichten am 11. September 2026 in Kraft treten. Basierend auf den bestehenden sicheren Entwicklungsprozessen des Unternehmens, den Mechanismen zur Reaktion auf Produktsicherheitsvorfälle und der abteilungsübergreifenden Governance-Struktur, stärkt CTC Union weiterhin sein Management von Schwachstellen nach dem Markt und seine Reaktionsfähigkeiten bei Vorfällen.


09 Sep, 2026 CTC Union

Nach dem CRA müssen Hersteller von Produkten mit digitalen Elementen aktiv ausgenutzte Schwachstellen oder qualifizierende schwerwiegende Vorfälle innerhalb festgelegter Fristen melden – einschließlich einer frühzeitigen Warnung innerhalb von 24 Stunden, gefolgt von nachfolgenden Benachrichtigungen und einem Abschlussbericht. Diese Anforderungen bringen das Management von Schwachstellen nach dem Inverkehrbringen, die Reaktion auf Vorfälle und die regulatorische Berichterstattung eindeutig in die rechtlichen Verantwortlichkeiten der Hersteller.

Die CRA-Bereitschaft der CTC Union basiert auf einem sicheren Entwicklungslebenszyklus (SDL), der mit der IEC 62443-Serie von Standards übereinstimmt. Nachdem das Unternehmen die Zertifizierung nach IEC 62443-4-1 erhalten hat, wurden Sicherheitsanforderungen in jede Phase des Produktdesigns, der Entwicklung, des Testens, der Handhabung von Schwachstellen und der Wartung integriert – und schafft so eine zuverlässige Grundlage für die Erfüllung der Sicherheitsverpflichtungen des CRA nach dem Inverkehrbringen.

Die Einhaltung der strengen Berichtsfristen der CRA erfordert mehr als eine schnelle Reaktion. Hersteller benötigen eine starke Produktidentifikation, Risikobewertung, Ingenieurverfolgung und teamübergreifende Koordination, um betroffene Produkte zu identifizieren und innerhalb eines begrenzten Zeitrahmens die richtigen Maßnahmen zu ergreifen.

Um diesen Anforderungen gerecht zu werden, hat CTC Union mehrere Praktiken zur Produktsicherheit und Schwachstellenmanagement eingeführt, darunter:
Produkt-Sicherheitsvorfall-Reaktionsteam (PSIRT): Verantwortlich für die Annahme, Überprüfung, Risikobewertung, Koordination und Berichterstattung über Schwachstellen und Sicherheitsvorfälle.
Verwaltung des Software-Bestandsverzeichnisses (SBOM): Beschleunigt die Identifizierung der in jedem Produkt verwendeten Softwarekomponenten und überprüft betroffene Modelle und Firmware-Versionen, wenn eine Schwachstelle auftritt.
Produktverfolgbarkeit: Hält Aufzeichnungen über die Softwarezusammensetzung, Firmware-Versionen und Produktlebenszyklusdaten, sodass der Umfang der Auswirkungen einer Sicherheitsanfälligkeit schneller eingegrenzt werden kann.
Sicherer Entwicklungslebenszyklus (SDL): Folgt IEC 62443-4-1, um die Entwicklung und Wartung der Produktsicherheit zu leiten und die Nachverfolgbarkeit und Behebung in der Technik zu stärken.
Risikobewertung der Schwachstelle: Verwendet das Common Vulnerability Scoring System (CVSS), um Risiken zu bewerten und Fehlerbehebungsprioritäten nach Schweregrad festzulegen.
Abteilungsübergreifende Sicherheitszusammenarbeit: bringt Produktmanagement, F&E, Qualitätssicherung und andere Teams zusammen, um die Analyse von Schwachstellen, Entscheidungen zur Behebung und Berichterstattung zu beschleunigen.

CTC Union vertieft auch die Integration zwischen SBOM-Daten und Produktaufzeichnungen, damit das PSIRT-Team neu offengelegte Schwachstellen schneller den betroffenen Produkten und Versionen zuordnen, Risiken bewerten und die Reaktion nach Schweregrad priorisieren kann.

Da die CRA die Sicherheitsverantwortung über den gesamten Lebenszyklus eines Produkts ausdehnt, baut CTC Union auf ihrer IEC 62443-4-1-Basis auf und nutzt PSIRT, SBOM und das Schwachstellenmanagement gemeinsam, um Kunden dabei zu helfen, die EU-Cybersicherheitsanforderungen zu erfüllen und sich als vertrauenswürdiger Partner inmitten steigender Anforderungen an die Sicherheit der Lieferkette abzuheben.

Herunterladen

CTC Union Schließt Vorbereitungen für das EU-Gesetz über Cyber-Resilienz (CRA) zu Anforderungen an die Meldung von Schwachstellen und Vorfällen ab.

CTC Union Technologies Co., Ltd., gegründet im Jahr 1993, ist ein ISO9001/14001 zertifizierter Designer und Hersteller. Das Softwareentwicklungssystem von CTC Union folgt den Cybersicherheitsvorschriften IEC62443 für das Design von Industrie- und Telekommunikationsnetzwerkprodukten. Mit eigener Forschung und Entwicklung sowie einer Fabrik entwickelt und produziert CTC Union hochwertige Produkte in Taiwan. CTC Union bietet ein vollständiges Spektrum an Produkten, einschließlich Industrial Ethernet, PoE, EN50155 und E-Mark zertifizierten Switches. Das Ziel von CTC Union ist es, zuverlässige, temperaturbeständige und robuste Designs für mission-critical Systeme bereitzustellen, die in rauen Umgebungen eingesetzt werden. Mit mehr als 30 Jahren Erfahrung im Design von Telekommunikationsprodukten ist CTC Union hochmotiviert, verschiedene Zugangsschalter und FTTP CPE-Produkte zu liefern.

CTC Union ist ein führender taiwanesischer Hersteller, der sich auf Telekommunikationsprodukte wie L2-Ethernet-Switches, Transponder und industrielle Ethernet-Switches, Konverter und Injizierer spezialisiert hat. Das Unternehmen hat eine strenge Kontrolle über das Produktdesign und stellt die Einhaltung von Zertifizierungen wie CE, FCC, UL, IEC 62443-4-1, EN50155, EN45545-2 und IEC61850-3 sicher. CTC Union hat starke globale Partnerschaften mit Sprach- und Datenanbietern, Unternehmen und Nutzern von industriellem Ethernet aufgebaut und bietet direkten Ingenieur- und technischen Support von seinem Hauptsitz in Taipeh, Taiwan.