维度网讯,韩国网络安全咨询公司ACE LABS(에이스랩스)于24日推出服务型产品安全响应(PSIRT-as-a-Service)平台“CRAdle(크래들)”,该平台旨在支持制造商履行欧盟相关法规规定的漏洞及安全事故报告义务。
该服务的推出旨在提前应对将于2026年9月11日生效的欧盟CRA(Cyber Resilience Act)第14条报告义务。根据规定,向欧盟市场供应数字产品的制造商在意识到重大安全事故后,须在24小时内向欧洲网络安全局(ENISA)发出早期警报,并在72小时内提交详细报告。

CRAdle从构建法规要求的漏洞报告体系,到日程管理、证据管理及最终提交准备,提供全过程一站式支持。该平台尤其针对缺乏安全专家的中小及中坚制造商,内置了判断特定事件是否属于法规报告对象的指南功能。
据介绍,该平台的特点还包括提供针对韩国制造环境优化的用户体验,建立了基于韩语的界面,并融入了反映韩国企业特有决策审批流程的工作流程。同时,为防止企业敏感漏洞信息外泄,平台采用了仅在客户允许范围内处理数据的安全架构,从而提升了可信度。
ACE LABS代表卢珉锡(노민석)曾在LG电子任职20年,历经软件设计和安全领域,并曾在全球认证机构TÜV SÜD(티유브이슈드)担任网络安全常务,积累了国际法规应对能力。
卢代表表示,CRA报告义务对制造商而言是非常陌生且负担很重的课题,但很少有企业从一开始就准备完善。公司的目标是通过CRAdle帮助韩国企业从建立法规应对体系到完成首次报告,最大限度地减少试错,并在规定期限内履行义务。
未来,ACE LABS计划分阶段扩展CRAdle的功能,从目前的报告响应服务起步,逐步扩展到漏洞实时监控、软件物料清单(SBOM)及漏洞处置信息(VEX)管理、应对标准修订等领域。此外,EU CRA将于2027年12月11日全面实施,预计韩国出口企业的应对速度将进一步加快。










