أخبار ar.wedoany.com، أطلقت شركة ACE LABS (에이스랩스) الكورية المتخصصة في استشارات الأمن السيبراني، في 24 يوليو، منصة "CRAdle (크래들)" كخدمة للاستجابة لأمن المنتجات (PSIRT-as-a-Service)، والتي تهدف إلى دعم المصنعين في الوفاء بالتزامات الإبلاغ عن الثغرات الأمنية والحوادث الأمنية المنصوص عليها في اللوائح ذات الصلة للاتحاد الأوروبي.
يأتي إطلاق هذه الخدمة بهدف الاستباقية في التعامل مع التزامات الإبلاغ بموجب المادة 14 من قانون المرونة الإلكترونية للاتحاد الأوروبي (CRA)، والذي سيدخل حيز التنفيذ في 11 سبتمبر 2026. ووفقًا للائحة، يتعين على المصنعين الذين يوردون منتجات رقمية إلى سوق الاتحاد الأوروبي، عند علمهم بوقوع حادث أمني كبير، إصدار إنذار مبكر إلى وكالة الأمن السيبراني الأوروبية (ENISA) في غضون 24 ساعة، وتقديم تقرير مفصل في غضون 72 ساعة.

توفر منصة CRAdle دعمًا شاملاً ومتكاملًا بدءًا من بناء نظام الإبلاغ عن الثغرات الأمنية المطلوب بموجب اللوائح، وصولاً إلى إدارة الجداول الزمنية، وإدارة الأدلة، والتحضير للتقديم النهائي. وتتميز المنصة، خاصةً للشركات الصغيرة والمتوسطة والرائدة التي تفتقر إلى خبراء أمنيين، بوجود وظيفة إرشادية مدمجة لتحديد ما إذا كان حدث معين يخضع للإبلاغ بموجب اللوائح أم لا.
ووفقًا للشركة، تشمل ميزات المنصة أيضًا توفير تجربة مستخدم محسّنة لبيئة التصنيع الكورية، من خلال واجهة قائمة على اللغة الكورية، وسير عمل يدمج عمليات الموافقة واتخاذ القرار الخاصة بالشركات الكورية. وفي الوقت نفسه، ولمنع تسرب معلومات الثغرات الحساسة للشركات، تتبنى المنصة بنية أمنية تعالج البيانات فقط ضمن النطاق الذي يسمح به العميل، مما يعزز مصداقيتها.
يمتلك ممثل شركة ACE LABS، السيد نو مين سوك (노민석)، خبرة تمتد لعشرين عامًا في شركة LG Electronics، حيث عمل في مجالي تصميم البرمجيات والأمن، كما شغل منصب المدير التنفيذي للأمن السيبراني في هيئة التصديق العالمية TÜV SÜD (티유브이슈드)، مما أكسبه قدرات في التعامل مع اللوائح الدولية.
وأشار السيد نو إلى أن التزامات الإبلاغ بموجب قانون CRA تمثل مهمة غير مألوفة ومرهقة للغاية بالنسبة للمصنعين، لكن القليل من الشركات تكون مستعدة تمامًا منذ البداية. وأضاف أن هدف الشركة هو مساعدة الشركات الكورية، من خلال منصة CRAdle، على تقليل الأخطاء التجريبية إلى أدنى حد ممكن بدءًا من بناء نظام الامتثال للوائح وحتى تقديم التقرير الأول، والوفاء بالالتزامات في المواعيد النهائية المحددة.
في المستقبل، تخطط شركة ACE LABS لتوسيع وظائف منصة CRAdle على مراحل، بدءًا من خدمة الاستجابة للإبلاغ الحالية، وصولاً تدريجيًا إلى المراقبة الفورية للثغرات، وإدارة قائمة مكونات البرمجيات (SBOM) ومعلومات معالجة الثغرات (VEX)، والتعامل مع مراجعات المعايير. بالإضافة إلى ذلك، من المقرر أن يتم التنفيذ الكامل لقانون المرونة الإلكترونية للاتحاد الأوروبي (EU CRA) في 11 ديسمبر 2027، مما يشير إلى تسارع وتيرة استجابة الشركات المصدرة الكورية.










