事件回顾:慧荣科技完成CRA合规第一阶段 慧荣科技(NasdaqGS: SIMO)宣布已完成其欧盟《网络韧性法案》(Cyber Resilience Act, CRA)合规计划的第一阶段。据厂商称,在进行全面内部评估后,公司已满足将于2026年9月11日生效的CRA事件报告义务,并建立了涵盖CRA预期覆盖的关键领域的漏洞处理流程。这一里程碑是CRA于2027年12月11日全面实施前的重要准备步骤。 作为全球NAND闪存主控芯片领导厂商,慧荣科技强化了第三方硬件与软件组件的安全管理及尽职调查,建立了符合CRA通报要求的事件升级与报告程序,并在其官方网站上建立了专门的安全漏洞报告渠道,以便客户、终端用户和其他利益相关方直接报告疑似安全问题。 对企业级存储采购决策的影响 该合规进展对企业级存储采购、运维和技术决策者具有以下参考价值: 供应链安全评估维度扩展:CRA合规要求意味着存储主控芯片供应商在产品安全方面承担更大责任。采购方在评估供应商时,可将CRA合规准备纳入供应链安全管理框架,作为产品安全能力的参考指标之一。 企业级产品线的合规覆盖:慧荣科技的合规措施涵盖了企业级SS