top of page
포트웰코리아_톡상담아이콘

포트웰의 EU 사이버 레질리언스 법(CRA) 준수 약속

  • 1일 전
  • 4분 분량


타이페이, 대만 — 2026년 8월 26일 — 산업용 컴퓨팅 및 임베디드 컴퓨팅 솔루션의 글로벌 공급업체인 포트웰(Portwell, Inc.)은 진화하는 사이버보안 규제 환경 및 업계 표준을 지속적으로 모니터링하고 있습니다. 유럽연합 사이버 레질리언스 법(사이버 레질리언스 법, CRA)의 이행을 대비하여 포트웰은 사이버보안 준비 활동의 일련의 계획을 사전에 시작했습니다.


포트웰의 EU 사이버 레질리언스 법(CRA) 준수 약속
포트웰의 EU 사이버 레질리언스 법(CRA) 준수 약속


사이버 레질리언스 법(CRA)에 따른 사이버보안 요구사항은 디지털 제품의 수명 주기 전반에 걸친 다양한 단계를 포함합니다. 이러한 요구사항을 충족하기 위해 포트웰은 체계적이고 지속 가능한 제품 사이버보안 관리 및 개발 프레임워크를 구축하고 있습니다. 산업 자동화 및 제어 시스템을 위한 국제적으로 인정받은 사이버보안 표준인 IEC 62443-4-1이 보안 제품 개발 수명 주기에 대한 특정 요구사항을 수립하므로, 포트웰은 제품 사이버보안 관리 프레임워크 및 운영 프로세스를 수립하고 강화하기 위한 중요한 기초로 IEC 62443-4-1을 채택할 것입니다. 포트웰은 현재 제3자 IEC 62443-4-1 인증을 향해 진행 중입니다.


IEC 62443-4-1을 통해 확립된 보안 제품 개발 수명 주기를 바탕으로, 포트웰은 CRA에 필요한 프로세스와 관행을 체계적이고 효과적으로 구현할 수 있는 능력을 강화하고 있습니다. 공급업체 및 기술 파트너와의 긴밀한 협력을 통해 포트웰은 해당 CRA 요구사항을 점진적으로 해결하면서 고객에게 안전하고 신뢰할 수 있는 제품과 솔루션을 계속 제공하고 있습니다.


개발 프로세스에 제품

사이버보안 통합

포트웰은 오랫동안 엄격한 품질 관리 및 제품 개발 프로세스를 유지해왔습니다. 이 기초를 바탕으로 포트웰은 제품 사이버보안 요구사항과 위험 고려사항을 기존 개발 프로세스에 추가로 통합하여 제품 설계의 초기 단계부터 사이버보안 역량을 구축하고 있습니다.


제품 사이버보안 요구사항은 제품 개발 수명 주기 전반에 걸쳐 체계적으로 통합되고 있으며, 전체 제품 보안 아키텍처, 보안 개발 프로세스, 인력 역량 및 자격 관리, 보안 문서 관리, 개발 환경 보안 제어, 그리고 제품 보안 요구사항의 정의 및 검토를 포함합니다.


포트웰은 또한 고객 및 시장 보안 요구사항, 각 제품의 의도된 용도, 운영 환경 및 수명 주기를 고려하여 적절한 사이버보안 위험 평가를 수행하고 해당 보안 조치를 이행합니다. 잘 관리된 개발 프로세스를 통해 포트웰은 제품 보안 테스트, 검증 및 문서화를 계속 강화하여 제품 설계, 개발, 검증 및 출시 전반에 걸쳐 사이버보안 요구사항이 효과적으로 충족되도록 보장합니다.


제품 수명 주기 전반에 걸친 제품 사이버보안 관리 확대

포트웰에게 있어 제품 사이버보안은 일회성 인증 또는 규제 준수 운동이 아닙니다. 이는 전체 제품 수명 주기 전반에 걸친 장기적 약속입니다.


제품 설계 및 개발 중 사이버보안 문제 추적, 출시 후 보안 업데이트 및 취약점 관리, 고객이 보고한 제품 보안 문제 처리는 모두 포트웰의 제품 수명 주기 관리의 필수 요소입니다.


포트웰은 또한 공급업체 및 기술 파트너와 계속 긴밀하게 협력하여 소프트웨어 자산 목록(SBOM)을 수립하고 강화하고, 소프트웨어 구성 요소의 식별, 투명성 및 추적성을 개선할 것입니다. 동시에 포트웰은 취약점 식별, 평가, 해결, 문서화 및 커뮤니케이션 역량을 계속 강화하여 제품 수명 주기 전반에 걸쳐 제품 사이버보안 및 복원력을 효과적으로 유지합니다.


제품 보안에 영향을 미칠 수 있는 취약점 또는 중요한 사이버보안 사건이 식별되면 포트웰은 수립된 취약점 관리, 공시 및 규제 보고 프로세스를 통해 이를 평가하고 해결할 것입니다. 해당 CRA 요구사항에 따라 포트웰은 적극적으로 악용되고 있는 취약점 및 심각한 보안 사건과 관련하여 필요한 보고 및 고객 커뮤니케이션을 수행하며, 고객 운영에 대한 잠재적 위험 및 영향을 최소화하는 것을 목표로 합니다.


고객에게 안전하고 신뢰할 수 있는 제품 제공

포트웰 제품은 산업 자동화 장비, 의료 시스템, 네트워킹 및 통신 솔루션, 엣지 컴퓨팅 플랫폼 및 기타 미션 크리티컬 애플리케이션을 포함한 광범위한 시스템 내에서 컴퓨팅 플랫폼 및 핵심 구성 요소로 광범위하게 배포되고 있습니다.


포트웰은 제품 사이버보안 및 CRA 준수가 단일 기업만으로는 달성될 수 없음을 인식하고 있습니다. 이는 전체 기술 공급망에 걸친 긴밀한 협력과 공동 책임을 요구합니다.


CRA 준비 프로그램의 중요한 부분으로서, 포트웰은 고객 및 기술 파트너에게 제공하는 제품 보안 정보, 기술 문서, 취약점 관리 메커니즘 및 제품 수명 주기 지원을 계속 강화하여 최종 제품 및 솔루션에 적용되는 사이버보안 및 규제 요구사항을 충족하도록 지원할 것입니다.


앞으로 포트웰은 EU 사이버 레질리언스 법, 해당 표준 및 국제 사이버보안 모범 사례와 관련된 발전을 계속 긴밀하게 모니터링할 것입니다. 포트웰은 해당 CRA 요구사항 충족을 향해 진행함에 따라 제품 개발 프로세스, 사이버보안 관리 메커니즘 및 고객 지원 역량을 지속적으로 강화하고 전 세계 고객에게 더욱 안전하고 신뢰할 수 있으며 복원력 있는 산업용 컴퓨팅 플랫폼을 제공할 것입니다.


10줄 요약

  1. 포트웰은 EU 사이버 레질리언스 법(CRA) 이행에 대비하여 사이버보안 준비 활동을 사전에 시작했습니다.

  2. CRA의 사이버보안 요구사항을 충족하기 위해 체계적이고 지속 가능한 제품 사이버보안 관리 및 개발 프레임워크를 구축하고 있습니다.

  3. 국제 표준인 IEC 62443-4-1을 채택하여 보안 제품 개발 수명 주기를 구축하고 현재 제3자 인증을 진행 중입니다.

  4. 제품 설계의 초기 단계부터 사이버보안 요구사항과 위험 고려사항을 개발 프로세스에 통합하고 있습니다.

  5. 제품 보안 아키텍처, 개발 프로세스, 인력 관리, 문서 관리, 환경 제어 등 다양한 측면의 보안 요구사항을 포함합니다.

  6. 고객 및 시장의 보안 요구사항을 고려하여 적절한 사이버보안 위험 평가 및 보안 조치를 이행합니다.

  7. 제품 사이버보안은 일회성 인증이 아닌 전체 제품 수명 주기 전반에 걸친 장기적 약속입니다.

  8. 제품 출시 후 보안 업데이트, 취약점 관리, 고객 보고 사항 처리가 수명 주기 관리의 필수 요소입니다.

  9. 소프트웨어 자산 목록(SBOM) 수립을 통해 소프트웨어 구성 요소의 투명성과 추적성을 개선하고 있습니다.

  10. 공급업체 및 기술 파트너와의 협력을 통해 전 세계 고객에게 더욱 안전하고 신뢰할 수 있는 산업용 컴퓨팅 플랫폼을 제공하겠다는 의지를 표명했습니다.


알아야 할 내용

EU 사이버 레질리언스 법(CRA) 유럽연합의 중요한 신규 사이버보안 규제로, 디지털 제품 및 서비스의 전 수명 주기에 걸친 보안 요구사항을 규정합니다. 이는 제품 개발부터 출시 후 유지보수까지 모든 단계를 포함합니다.

IEC 62443-4-1 표준 산업 자동화 및 제어 시스템을 위한 국제 사이버보안 표준으로, 보안 제품 개발 수명 주기(SPDL)에 대한 구체적인 요구사항을 규정합니다. 포트웰은 이를 CRA 준수의 기초로 삼고 있습니다.

소프트웨어 자산 목록(SBOM) 제품에 포함된 모든 소프트웨어 구성 요소를 목록화하는 문서입니다. 공급망의 투명성을 높이고 보안 취약점 추적 및 관리를 용이하게 합니다.

취약점 관리(Vulnerability Management) 보안 취약점을 식별, 평가, 해결, 문서화하고 고객과 관련 기관에 이를 공시하는 체계적인 프로세스입니다.

공급망 책임 포트웰은 자사만의 노력으로 CRA 준수가 불가능하며 공급업체, 기술 파트너, 고객 등 전체 기술 공급망의 협력이 필수적임을 강조하고 있습니다.



📌 포트웰코리아(주) | Portwell Korea, Inc. 한국지사/외투법인


📞 02-2225-0008

📠 02-2225-0009

🔥 Passion, Know-How, and Imagination


 
 
 

최근 게시물

전체 보기
Phoenix Technologies Divests BIOS Technology to Lenovo

피닉스 테크놀로지스, 레노버에 BIOS 기술 매각 피닉스 테크놀로지스는 오늘 자사 사업 일부를 레노버에 매각했다고 발표했다. 레노버는 씽크패드(ThinkPad) 노트북의 개발 및 판매를 지원하는 BIOS 기술과 특정 엔지니어링 자원을 인수했다. 피닉스는 20년 넘게 레노버와 협력해 왔으며, 레노버 제품에 BIOS를 공급하며 긴밀한 관계를 구축해 왔다. 레노

 
 
 

댓글


2018_Portwell Logo 흰색 로고 누끼.png

서울특별시 금천구 가산디지털1로 5 대륭테크노타운 20차 1709호 (우: 08594)
#1709, Daeryung Techno Town 20th, 5, Gasan-digital 1-ro, Geumcheon-gu, Seoul, 08594, Korea

T : +82-2-2225-0008, F: +82-2-2225-0009, E: sales@portwell.co.kr 

Copyright © 2025 by Portwell Korea, Inc. All Rights Reserved

bottom of page