主向位科技完備歐盟網路韌性法案(CRA)漏洞通報與資安事件應變機制
【台北訊】 — 2026年9月9日——工業級網路通訊產品製造商主向位科技股份有限公司(CTC Union)宣布,已完成因應歐盟《網路韌性法案》(Cyber Resilience Act, CRA)漏洞與資安事件通報要求的相關準備,以配合2026年9月11日起適用的強制通報義務。透過既有的安全開發流程、產品資安事件應變機制及跨部門治理架構,主向位科技持續強化產品上市後的漏洞管理與資安事件應變能力。
依據 CRA 規定,含數位元件產品 (Products with Digital Elements) 的製造商,在知悉遭積極利用的漏洞或符合規範的重大資安事件後,須依規定時限進行通報,包括24小時內提出早期預警,以及後續通知與最終報告。相關要求進一步將產品上市後的漏洞管理、事件應變與主管機關通報納入製造商的法定資安責任。
主向位科技因應 CRA 的相關準備,奠基於依循 IEC 62443 系列標準所建立的安全開發生命週期(Secure Development Lifecycle, SDL)。公司已取得 IEC 62443-4-1 認證,將資安要求整合至產品設計、開發、測試、漏洞處理及維護流程,建立可穩定運作的產品資安管理機制,並作為因應 CRA 產品上市後資安義務的重要基礎。
面對 CRA 對漏洞與事件通報時效的要求,製造商除了需要快速應變,更須具備完整的產品識別、風險評估、工程追蹤及跨部門協調能力,才能在有限時間內確認受影響範圍並採取適當措施。
此外,主向位科技持續強化 SBOM 與產品資料的整合,使 PSIRT 團隊在新漏洞公布後,能更有效率地比對可能受影響的產品與版本、進行風險評估,並依事件嚴重程度安排後續處理。
隨著 CRA 逐步落實產品全生命週期的資安責任,主向位科技將以 IEC 62443-4-1 為基礎,透過 PSIRT、SBOM 及漏洞管理機制,協助客戶因應歐盟資安法規要求,並在供應鏈安全要求持續提升的趨勢下,成為客戶值得信賴的合作夥伴。
- 附件下載
主向位公司簡介
主向位科技股份有限公司是台灣一家專業在數據營運、企業通訊產品、工業通訊產品應用的專業製造商。成立於西元1993年並擁有超過30年的第2層換機, TDM, 轉發器、工業級乙太網路交換器、轉換器、供電器製造經驗, 主向位致力於協助提供各種可能的解決方案。


