이 법의 핵심 목표는 다음과 같다.
CRA는 매우 넓은 범위에 적용된다. 예를 들어 다음과 같은 제품이 포함된다.
즉 EU 시장에 디지털 제품을 판매하는 거의 모든 기업이 영향을 받는다.
기업들이 특히 주목해야 할 일정은 다음 두 가지다.
제품 개발 주기가 긴 기업들은 이미 지금부터 개발 파이프라인과 보안 프로세스를 바꾸기 시작하고 있다.
CRACI의 핵심 아이디어는 단순하다. 규정 준수를 감사 단계가 아니라 개발 과정 속에서 처리하자는 것이다.
플랫폼은 CI/CD 환경 안에서 다음 기능을 제공한다.
CRA는 단순한 보안 가이드라인이 아니라 제품 보안을 법적 의무로 만드는 규제라는 점에서 의미가 크다.
특히 이 법은 소프트웨어 공급망 보안을 전면적으로 다루는 대규모 규제 중 하나로 평가된다. 디지털 제품 제조사, SaaS 기업, IoT 기기 제조사 등 다양한 산업이 영향을 받는다.
이 때문에 취약점 관리, 문서화, 보안 업데이트, 보고 절차 등을 자동화하는 개발 파이프라인 기반 보안 플랫폼에 대한 수요도 빠르게 늘어날 가능성이 크다.
CRACI는 이러한 변화 속에서 CRA 시대를 준비하는 기업들을 위한 공급망 보안·컴플라이언스 도구 시장을 선점하려는 초기 스타트업 중 하나다.
Comments
0 comments