हालांकि सार्वजनिक रिपोर्टों में फंडिंग की राशि की पुष्टि होती है, लेकिन इस निवेश दौर में शामिल निवेशकों या धन के विस्तृत उपयोग के बारे में अधिक जानकारी व्यापक रूप से सार्वजनिक नहीं की गई है।
आज का अधिकांश सॉफ्टवेयर पूरी तरह से “इन‑हाउस” नहीं बनता। इसमें अक्सर शामिल होते हैं:
इसे ही सॉफ्टवेयर सप्लाई चेन कहा जाता है। अगर इनमें से किसी भी हिस्से में सुरक्षा खामी होती है, तो वह पूरे प्रोडक्ट को जोखिम में डाल सकती है।
डेवलपमेंट टीमों के लिए चुनौती यह होती है कि उन्हें:
CRACI का प्लेटफॉर्म इन सभी कामों को डेवलपमेंट पाइपलाइन के अंदर ही संभालने की कोशिश करता है, ताकि सुरक्षा कोई अलग ऑडिट प्रक्रिया न होकर रोज़मर्रा के डेवलपमेंट का हिस्सा बन जाए।
CRACI का सिस्टम लोकप्रिय CI/CD टूल्स जैसे GitHub, GitLab और Jenkins के साथ इंटीग्रेट होता है।
इससे कंपनियों को मदद मिलती है:
इस तरह सुरक्षा और नियामक अनुपालन डेवलपर वर्कफ्लो का स्वाभाविक हिस्सा बन जाता है।
EU Cyber Resilience Act यूरोपीय संघ का नया साइबरसिक्योरिटी कानून है जो उन सभी उत्पादों पर लागू होता है जिनमें डिजिटल या नेटवर्क‑कनेक्टेड घटक होते हैं।
इसका उद्देश्य है:
यह नियम सिर्फ हार्डवेयर तक सीमित नहीं है। इसमें सॉफ्टवेयर एप्लिकेशन, ऑपरेटिंग सिस्टम, नेटवर्क‑कनेक्टेड डिवाइस और कई प्रकार के डिजिटल उत्पाद शामिल हैं।
कई कंपनियों के लिए इसका मतलब है कि उन्हें अपने डेवलपमेंट प्रोसेस में नई सुरक्षा प्रक्रियाएं, रिपोर्टिंग सिस्टम और दस्तावेज़ीकरण जोड़ना पड़ेगा।
Cyber Resilience Act दिसंबर 2024 में लागू (entered into force) हुआ, लेकिन कंपनियों को तैयार होने के लिए संक्रमण अवधि दी गई है।
दो प्रमुख समयसीमाएँ इस प्रकार हैं:
Cyber Resilience Act को कई विशेषज्ञ सॉफ्टवेयर सप्लाई‑चेन सुरक्षा के लिए पहला बड़ा नियामक ढांचा मानते हैं।
क्योंकि यह कानून लगभग हर नेटवर्क‑कनेक्टेड उत्पाद को प्रभावित करता है, इसलिए सॉफ्टवेयर कंपनियों, डिवाइस निर्माताओं और टेक प्लेटफॉर्म्स को नए टूल और वर्कफ्लो की जरूरत पड़ेगी ताकि वे साबित कर सकें कि उनके उत्पाद सुरक्षित हैं।
यही वह जगह है जहां CRACI जैसे स्टार्टअप अवसर देख रहे हैं—ऐसे प्लेटफॉर्म बनाकर जो सुरक्षा, वल्नरेबिलिटी मैनेजमेंट और कंप्लायंस डॉक्यूमेंटेशन को सीधे डेवलपमेंट पाइपलाइन में ऑटोमेट कर दें।
जैसे‑जैसे 2026 और 2027 की समयसीमाएँ करीब आएंगी, ऐसे समाधान यूरोपीय कंपनियों के लिए और भी महत्वपूर्ण हो सकते हैं।