Südkoreanisches ACE LABS bringt CRAdle-Plattform zur Unterstützung von Unternehmen bei der Erfüllung der EU-CRA-Berichtspflichten auf den Markt
2026-07-24 15:35
Merken

de.wedoany.com-Bericht: Die südkoreanische Cybersicherheitsberatung ACE LABS (에이스랩스) hat am 24. die PSIRT-as-a-Service-Plattform „CRAdle (크래들)“ vorgestellt, die Hersteller bei der Erfüllung der in EU-Verordnungen festgelegten Melde- und Berichtspflichten für Schwachstellen und Sicherheitsvorfälle unterstützen soll.

Der Dienst wurde ins Leben gerufen, um proaktiv auf die am 11. September 2026 in Kraft tretende Berichtspflicht gemäß Artikel 14 der EU-CRA (Cyber Resilience Act) zu reagieren. Gemäß den Vorschriften müssen Hersteller, die digitale Produkte auf dem EU-Markt anbieten, innerhalb von 24 Stunden nach Kenntnis eines schwerwiegenden Sicherheitsvorfalls eine Frühwarnung an die Europäische Agentur für Cybersicherheit (ENISA) übermitteln und innerhalb von 72 Stunden einen detaillierten Bericht vorlegen.

ⓒ ACE LABS-Logo

CRAdle bietet einen umfassenden End-to-End-Support – vom Aufbau des gesetzlich geforderten Meldesystems für Schwachstellen über das Termin- und Nachweismanagement bis hin zur finalen Berichtserstellung. Die Plattform richtet sich insbesondere an kleine und mittlere Hersteller ohne spezialisierte Sicherheitsexperten und verfügt über eine integrierte Leitfadenfunktion, die bei der Beurteilung hilft, ob ein bestimmtes Ereignis meldepflichtig ist.

Laut Anbieter zeichnet sich die Plattform zudem durch eine auf die südkoreanische Fertigungsumgebung optimierte Benutzererfahrung aus, verfügt über eine koreanischsprachige Benutzeroberfläche und integriert Workflows, die die spezifischen Entscheidungs- und Genehmigungsprozesse koreanischer Unternehmen widerspiegeln. Um die Offenlegung sensibler Schwachstelleninformationen von Kunden zu verhindern, setzt die Plattform auf eine Sicherheitsarchitektur, die Daten nur im Rahmen der Kundenfreigabe verarbeitet, was die Vertrauenswürdigkeit erhöht.

Der CEO von ACE LABS, Noh Min-seok (노민석), war 20 Jahre lang bei LG Electronics tätig, unter anderem in den Bereichen Softwaredesign und Sicherheit, und sammelte als Cybersicherheitsvorstand bei der globalen Zertifizierungsstelle TÜV SÜD (티유브이슈드) internationale Erfahrung im Umgang mit regulatorischen Anforderungen.

CEO Noh erklärte, dass die CRA-Berichtspflicht für Hersteller eine sehr ungewohnte und belastende Aufgabe sei, aber nur wenige Unternehmen von Anfang an gut vorbereitet seien. Das Ziel des Unternehmens sei es, mit CRAdle südkoreanischen Unternehmen zu helfen, vom Aufbau des regulatorischen Rahmens bis zur Erstellung des ersten Berichts, Fehlversuche zu minimieren und die Pflichten innerhalb der vorgeschriebenen Frist zu erfüllen.

In Zukunft plant ACE LABS, die Funktionen von CRAdle schrittweise zu erweitern – beginnend mit dem aktuellen Berichts- und Reaktionsdienst, hin zur Echtzeit-Überwachung von Schwachstellen, Verwaltung von Software-Stücklisten (SBOM) und Schwachstellen-Exploit-Informationen (VEX) sowie zur Anpassung an Normenrevisionen. Darüber hinaus wird die EU-CRA am 11. Dezember 2027 vollständig in Kraft treten, was voraussichtlich die Reaktionsgeschwindigkeit südkoreanischer Exportunternehmen weiter beschleunigen wird.

Diese Kurznachricht stammt aus der Übersetzung und Weiterverbreitung von Informationen aus dem globalen Internet und von strategischen Partnern. Sie dient lediglich dem Austausch mit den Lesern. Bei Urheberrechtsverletzungen oder anderen Problemen bitten wir um rechtzeitige Mitteilung, und wir werden die notwendigen Änderungen oder Löschungen vornehmen. Die Weitergabe dieses Artikels ist ausdrücklich ohne formelle Genehmigung verboten.E-Mail: news@wedoany.com