Репортаж от Wedoany,Южнокорейская компания по кибербезопасности ACE LABS (에이스랩스) 24 числа запустила платформу PSIRT-as-a-Service (сервис безопасности продукта как услуга) под названием «CRAdle (크래들)», предназначенную для поддержки производителей в выполнении обязательств по отчетности об уязвимостях и инцидентах безопасности, предусмотренных соответствующими нормативными актами ЕС.
Запуск данного сервиса направлен на упреждающую подготовку к выполнению обязательств по отчетности, установленных статьей 14 Закона ЕС о киберустойчивости (CRA, Cyber Resilience Act), который вступит в силу 11 сентября 2026 года. Согласно требованиям, производители, поставляющие цифровые продукты на рынок ЕС, после осознания серьезного инцидента безопасности должны в течение 24 часов направить раннее предупреждение в Европейское агентство по кибербезопасности (ENISA), а в течение 72 часов предоставить подробный отчет.

CRAdle обеспечивает комплексную поддержку «под ключ» — от создания системы отчетности об уязвимостях, требуемой законодательством, до управления расписанием, управления доказательствами и подготовки к окончательной подаче отчета. Платформа, в частности, ориентирована на малые и средние производственные компании, испытывающие нехватку экспертов по безопасности, и включает встроенную функцию руководства по определению того, подпадает ли конкретный инцидент под требования отчетности.
Как сообщается, особенностями платформы также являются оптимизированный пользовательский опыт для южнокорейской производственной среды, интерфейс на корейском языке и встроенные рабочие процессы, отражающие уникальные процессы принятия решений и утверждения в южнокорейских компаниях. Кроме того, для предотвращения утечки конфиденциальной информации об уязвимостях предприятий платформа использует архитектуру безопасности, которая обрабатывает данные только в рамках разрешений клиента, что повышает уровень доверия.
Представитель ACE LABS Но Мин Сок (노민석) проработал 20 лет в LG Electronics, пройдя путь от разработки программного обеспечения до сферы безопасности, а затем занимал должность директора по кибербезопасности в глобальном сертификационном органе TÜV SÜD (티유브이슈드), накопив опыт работы с международными нормативными требованиями.
Господин Но отметил, что обязательства по отчетности в рамках CRA являются очень незнакомой и обременительной задачей для производителей, но лишь немногие компании готовы к этому с самого начала. Цель компании — помочь южнокорейским предприятиям с помощью CRAdle минимизировать количество ошибок на пути от создания системы соответствия нормативным требованиям до подачи первого отчета и выполнить обязательства в установленные сроки.
В будущем ACE LABS планирует поэтапно расширять функционал CRAdle, начиная с текущего сервиса реагирования на отчетность и постепенно переходя к мониторингу уязвимостей в реальном времени, управлению спецификациями программного обеспечения (SBOM) и информацией об устранении уязвимостей (VEX), а также адаптации к изменениям стандартов. Кроме того, полное внедрение EU CRA запланировано на 11 декабря 2027 года, что, как ожидается, еще больше ускорит темпы адаптации южнокорейских экспортеров.










