Dernières mises à jour et actualités produits | Innovations en matière de mise en réseau industrielles et de télécommunications | CTC Union

photo pour la presse - CTC Union Termine les préparatifs pour la loi européenne sur la résilience cybernétique (CRA) concernant les exigences de signalement des vulnérabilités et des incidents | CTC Union s'engage à fournir des solutions de mise en réseau industrielle fiables, résistantes aux températures et robustes, conçues pour des environnements difficiles. Notre portefeuille de produits complet comprend des commutateurs gérés L3/L2, des solutions PoE et des commutateurs Ethernet certifiés répondant aux exigences EN50155, IEC 61850-3 et E-Mark pour les chemins de fer, les services publics d'énergie, le transport et les réseaux.

photo pour la presse - CTC Union Termine les préparatifs pour la loi européenne sur la résilience cybernétique (CRA) concernant les exigences de signalement des vulnérabilités et des incidents

CTC Union Termine les préparatifs pour la loi européenne sur la résilience cybernétique (CRA) concernant les exigences de signalement des vulnérabilités et des incidents

Taipei, Taïwan — 9 septembre 2026 — Le fabricant de réseaux industriels et de communications CTC Union Technologies Co., Ltd. (CTC Union) a annoncé aujourd'hui qu'il a terminé les préparatifs pour répondre aux exigences de signalement des vulnérabilités et des incidents en vertu de la loi européenne sur la résilience cybernétique (CRA), avant les obligations de signalement obligatoires qui entreront en vigueur le 11 septembre 2026. S'appuyant sur les processus de développement sécurisé existants de l'entreprise, les mécanismes de réponse aux incidents de sécurité des produits et la structure de gouvernance inter-départementale, CTC Union continue de renforcer sa gestion des vulnérabilités post-commercialisation et ses capacités de réponse aux incidents.


09 Sep, 2026 CTC Union

En vertu de la CRA, les fabricants de produits avec des éléments numériques doivent signaler les vulnérabilités exploitées activement ou les incidents graves qualifiants dans des délais fixés — y compris un avertissement précoce dans les 24 heures, suivi de notifications ultérieures et d'un rapport final. Ces exigences intègrent la gestion des vulnérabilités post-commercialisation, la réponse aux incidents et le reporting réglementaire dans les responsabilités légales des fabricants.

La préparation de la CRA de CTC Union est basée sur un cycle de vie de développement sécurisé (SDL) conforme à la série de normes IEC 62443. Ayant obtenu la certification IEC 62443-4-1, l'entreprise a intégré les exigences de sécurité à chaque étape de la conception, du développement, des tests, de la gestion des vulnérabilités et de la maintenance des produits — créant ainsi une base fiable pour répondre aux obligations de sécurité post-commercialisation de la CRA.

Respecter les délais de déclaration serrés de l'ARC nécessite plus qu'une réponse rapide. Les fabricants ont besoin d'une identification claire des produits, d'une évaluation des risques, d'un suivi de l'ingénierie et d'une coordination entre les équipes pour identifier les produits concernés et prendre les bonnes mesures dans un délai limité.

Pour répondre à ces exigences, CTC Union a mis en place plusieurs pratiques de sécurité des produits et de gestion des vulnérabilités, y compris :
Équipe de réponse aux incidents de sécurité des produits (PSIRT) : Gère la réception, la vérification, l'évaluation des risques, la coordination et le reporting des vulnérabilités et des incidents de sécurité.
Gestion de la liste des matériaux logiciels (SBOM) : Accélère l'identification des composants logiciels utilisés dans chaque produit et vérifie les modèles et versions de firmware affectés lorsqu'une vulnérabilité apparaît.
Traçabilité des produits : Garde des enregistrements de la composition logicielle, des versions du firmware et des données sur le cycle de vie du produit, afin que l'ampleur de l'impact d'une vulnérabilité puisse être déterminée plus rapidement.
Cycle de vie de développement sécurisé (SDL) : Suit la norme IEC 62443-4-1 pour guider le développement et la maintenance de la sécurité des produits, renforçant le suivi et la remédiation en ingénierie.
Évaluation des risques de vulnérabilité : Utilise le Système de notation des vulnérabilités communes (CVSS) pour évaluer les risques et définir les priorités de correction par gravité.
Collaboration en matière de sécurité inter-départementale : Réunit la gestion des produits, la R&D, l'assurance qualité et d'autres équipes pour accélérer l'analyse des vulnérabilités, les décisions de remédiation et le reporting.

CTC Union approfondit également l'intégration entre les données SBOM et les enregistrements de produits, afin que l'équipe PSIRT puisse plus rapidement associer les vulnérabilités nouvellement divulguées aux produits et versions concernés, évaluer le risque et prioriser la réponse par gravité.

Alors que l'ARC étend la responsabilité en matière de sécurité tout au long du cycle de vie d'un produit, CTC Union s'appuie sur sa fondation IEC 62443-4-1, utilisant PSIRT, SBOM et la gestion des vulnérabilités ensemble pour aider les clients à répondre aux exigences de cybersécurité de l'UE et se démarquer en tant que partenaire de confiance face à l'augmentation des demandes de sécurité de la chaîne d'approvisionnement.

Télécharger

CTC Union Termine les préparatifs pour la loi européenne sur la résilience cybernétique (CRA) concernant les exigences de signalement des vulnérabilités et des incidents

CTC Union Technologies Co., Ltd., fondée en 1993, est un concepteur et fabricant certifié ISO9001/14001. Le système de développement logiciel de CTC Union suit les réglementations de cybersécurité IEC62443 pour la conception de produits de mise en réseau industriels et de télécommunications. Avec leur propre R&D interne et leur usine, CTC Union développe et fabrique des produits de haute qualité à Taïwan. CTC Union offre un éventail complet de produits, y compris des commutateurs Ethernet industriel, PoE, certifiés EN50155 et E-Mark. L'objectif de CTC Union est de fournir des conceptions fiables, résistantes à la température et robustes pour des systèmes critiques utilisés dans des environnements difficiles. Avec plus de 30 ans d'expérience dans la conception de produits de télécommunications, CTC Union est fortement motivé à fournir divers commutateurs d'accès et produits CPE FTTP.

CTC Union est un fabricant taïwanais de premier plan spécialisé dans les produits de télécommunication tels que les commutateurs Ethernet L2, les transpondeurs et les commutateurs Ethernet industriels, les convertisseurs et les injecteurs. L'entreprise maintient un contrôle strict sur la conception des produits, garantissant la conformité avec des certifications telles que CE, FCC, UL, IEC 62443-4-1, EN50155, EN45545-2 et IEC61850-3. CTC Union a établi de solides partenariats mondiaux avec des opérateurs de voix et de données, des entreprises et des utilisateurs d'Ethernet industriel, fournissant un support technique et d'ingénierie direct depuis son siège à Taipei, Taïwan.