慧荣科技(NasdaqGS: SIMO)作为全球NAND闪存主控芯片领导厂商,近日宣布已达成欧盟网络弹性法案(CRA)合规的关键里程碑,并建立了涵盖CRA预期覆盖的关键领域的漏洞处理流程,作为其持续推进CRA准备工作的一部分。 CRA合规时间框架与核心要求 根据欧盟监管要求,CRA事件报告义务将于2026年9月11日生效,而CRA将于2027年12月11日全面实施。慧荣科技表示,相关准备工作正在按计划推进,以满足即将到来的合规时间节点。 慧荣科技针对CRA合规采取的主要措施包括: - 第三方硬件与软件组件的安全管理及尽职调查 - 持续的漏洞监测、协调披露与及时修复 - 符合CRA通报要求的事件升级与报告程序 - 贯穿整个产品生命周期的明确安全支持与漏洞处理流程 此外,慧荣科技还在其官方网站上建立了专门的安全漏洞报告渠道,使客户、终端用户和其他利益相关方能够直接向公司报告疑似安全问题,以便及时进行调查和响应。 对企业存储选型与系统集成的影响 慧荣科技的CRA合规措施涵盖了慧荣科技的全线产品组合,包括企业级SSD主控芯片、企业级系统启动盘解决方案、边缘SSD主控芯片、嵌入