11일 EU CRA 본격 발효…지엔, 커넥티드 제조사 대상 '무료 제품 보안점검' 진행
테크월드뉴스 ·
✦ AI 요약
EU 사이버복원력법(CRA)의 취약점 보고 의무가 오늘부터 본격 발효돼, EU 시장에 제품을 공급하는 제조사의 보고 부담이 커졌다.
지엔은 11일 국내 커넥티드 제품 제조사를 대상으로 '무료 제품 보안점검'을 시행한다고 밝혔다.
점검은 자사 홈페이지에서 10월 31일까지 신청받아 접수 순서대로 진행되며, SBOM·HBOM·AIBOM 식별과 취약점 자료, CRA 준비도 점수, CycloneDX 파일을 제공한다.
EU 사이버복원력법(CRA)의 취약점 보고 의무가 오늘부터 본격 발효되면서 EU 시장에 제품을 공급하는 제조사의 보고 부담이 커졌다. EU 시장 공급 제조사에는 보다 엄격한 보고체계가 필요해졌으며, 자사 제품에서 악용되는 취약점을 인지할 경우 24시간 내 당국에 보고해야 한다.
이에 지엔은 11일 '무료 제품 보안점검' 시행을 발표했다. 시행 배경은 EU 사이버복원력법(CRA) 취약점 보고 의무 대응이며, 무료 제품 보안점검 대상은 국내 커넥티드 제품 제조사다.
신청 가능 대상은 커넥티드 제품 제조사 전반이며, 신청 접수는 자사 홈페이지에서 오는 10월 31일까지 받는다. 진행은 접수 순서대로 이뤄진다.
점검 내용은 제품 펌웨어 내 구성요소를 식별하는 것으로, 식별 단위는 소프트웨어(SBOM)·하드웨어(HBOM)·AI(AIBOM)다. 제공 산출물은 알려진 보안 취약점을 정리한 자료와 CRA 준비도 점수를 포함한 요약 리포트, 제출용 파일(CycloneDX)이다.
CRA 보고 의무는 IoT·가전·산업기기·로봇·의료기기 등 인터넷 연결 제품 전반에 적용되며, 향후 출시 제품뿐 아니라 기존 시장 출시 제품도 포함해 소급 적용된다.
이 같은 규제 시행이 시작되는 상황에서 조영민 지엔 대표는 자사 제품 구성 요소를 파악하지 못한 제조사가 다수라고 밝혔다. 이어 조 대표는 지엔이 로봇·전기차 충전기 취약점을 실제로 발견한 기술력을 보유하고 있다며, 제조사들이 규제에 대응하기 전에 자사 제품의 취약점을 선확인할 수 있도록 지원하겠다는 의사를 밝혔다.
출처: 테크월드뉴스 · 김혜진 기자
원문: https://www.epnc.co.kr/news/articleView.html?idxno=406830
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 테크월드뉴스
원문 확인이 기사는 테크월드뉴스 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.