실리콘모션, EU 사이버 복원력법 준수 프로그램 초기 단계 완료
김형석 기자
작성일 2026-09-04 18:02
본문

실리콘모션은 내부 종합 평가를 통해 오는 2026년 9월 11일부터 발효되는 CRA의 사고 보고 의무에 맞춰 제품 사이버 보안 통제 및 프로세스를 조정했다. 또한, CRA가 구상하는 핵심 영역을 포괄하는 취약점 처리 프로세스를 구축하며 CRA 준비 노력을 이어가고 있다.
이번 성과는 실리콘모션의 제품 보안에 대한 의지를 강조하며, EU 내 디지털 요소를 포함한 제품에 대한 진화하는 사이버 보안 요구사항을 충족하기 위한 신뢰할 수 있는 기반을 고객에게 제공한다.
CRA는 2027년 12월 11일 전면 시행될 예정이며, 실리콘모션은 향후 추가 개발 및 확정될 시행 지침 및 조화 표준에 따라 프로그램을 지속적으로 발전시켜 나갈 계획이다.
월리스 C. 코우(Wallace C. Kou) 실리콘모션 사장 겸 최고경영자(CEO)는 "AI가 데이터 센터, 엣지 디바이스 및 물리적 AI 애플리케이션 전반으로 확장됨에 따라 사이버 보안은 제품 개발의 필수적인 부분이 되었다"며, "이번 초기 CRA 준수 성과는 제품 보안에 대한 우리의 강력한 의지와 고객이 복원력 있는 스토리지 솔루션을 구축할 수 있는 신뢰할 수 있는 기반으로서 안전한 제품을 제공하겠다는 우리의 결의를 보여준다"고 밝혔다.
실리콘모션은 이 단계에서 적용되는 요구사항을 충족하기 위해 시장 출시 후 취약점 관리 및 사고 보고 프로세스를 강화했다. 주요 조치에는 ▲제3자 하드웨어 및 소프트웨어 구성 요소에 대한 보안 관리 및 실사 ▲지속적인 취약점 모니터링, 조정된 공개 및 시기적절한 개선 ▲CRA 통지 요구사항에 맞춘 사고 에스컬레이션 및 보고 절차 ▲제품 수명 주기 전반에 걸친 정의된 보안 지원 및 취약점 처리 프로세스 등이 포함된다.
실리콘모션은 시기적절한 취약점 처리를 지원하기 위해 웹사이트에 전용 보안 취약점 보고 채널을 개설하여 고객, 최종 사용자 및 기타 이해관계자가 의심되는 보안 문제를 회사에 직접 보고하고 신속한 조사 및 대응을 받을 수 있도록 했다.
이러한 조치는 기업용 솔루션을 포함한 실리콘모션의 전체 제품 포트폴리오에 걸쳐 적용된다.
기사 공유하기
추천 0
