CRACI entra na corrida para ajudar empresas a cumprir o Cyber Resilience Act da União Europeia
A startup finlandesa de cibersegurança CRACI levantou €1,4 milhão em rodada pre seed para desenvolver uma plataforma focada em segurança da cadeia de suprimentos de software e conformidade regulatória.[9] A ferramenta integra se a pipelines de desenvolvimento com GitHub, GitLab e Jenkins, automatizando identificação...
Publicado porEditado com GPT-5.5Imagens geradas com GPT Image 2
A startup finlandesa de cibersegurança CRACI levantou €1,4 milhão em rodada pre seed para desenvolver uma plataforma focada em segurança da cadeia de suprimentos de software e conformidade regulatória.[9]
A ferramenta integra se a pipelines de desenvolvimento com GitHub, GitLab e Jenkins, automatizando identificação de vulnerabilidades e tarefas de correção dentro do fluxo de trabalho dos desenvolvedores.[7]
A demanda por soluções como a da CRACI cresce com o Cyber Resilience Act da União Europeia, que exigirá padrões obrigatórios de segurança para produtos digitais a partir de 2026 e plena conformidade até 2027.[3][8]
What is CRACI, how much funding has the Finnish cybersecurity startup raised, who invested, what problem does its software supply chain secuCybersecurity startups are building tools to help companies secure software supply chains ahead of the EU Cyber Resilience Act deadlines.
Prompt de IA
Create a landscape editorial hero image for this Studio Global article: What is CRACI, how much funding has the Finnish cybersecurity startup raised, who invested, what problem does its software supply chain secu. Article summary: CRACI is a Finnish cybersecurity startup building a software supply chain security platform that helps companies embed security, vulnerability tracking, and remediation into development pipelines to meet requirements suc. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CRACI helps you track vulnerabilities, manage compliance documentation, and stay ahead of EU regulations—all from your existing CI/CD pipeline. Key milestones you need to prepare f" source context "CRACI - Cyber Resilience Act Compliance Automation" Reference image 2: visual subject "Helsinki-based CR
openai.com
Empresas europeias que desenvolvem software ou dispositivos conectados estão entrando em uma nova fase regulatória. O Cyber Resilience Act (CRA) da União Europeia cria requisitos obrigatórios de cibersegurança para produtos digitais vendidos no bloco — e startups já estão surgindo para ajudar companhias a cumprir essas regras.
Uma delas é a CRACI, uma startup de cibersegurança da Finlândia que está desenvolvendo ferramentas para integrar segurança e conformidade diretamente no processo de desenvolvimento de software.
O que é a CRACI
A CRACI é uma startup finlandesa que desenvolve uma plataforma de segurança focada na cadeia de suprimentos de software. A ideia é conectar monitoramento de segurança, rastreamento de vulnerabilidades e processos de correção diretamente aos pipelines de desenvolvimento usados por equipes de engenharia.
A plataforma integra-se a ferramentas populares de CI/CD como GitHub, GitLab e Jenkins, permitindo que tarefas de segurança sejam executadas junto com o desenvolvimento normal do software.
Studio Global AI
Continue sua pesquisa
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Qual é a resposta curta para "CRACI entra na corrida para ajudar empresas a cumprir o Cyber Resilience Act da União Europeia"?
A startup finlandesa de cibersegurança CRACI levantou €1,4 milhão em rodada pre seed para desenvolver uma plataforma focada em segurança da cadeia de suprimentos de software e conformidade regulatória.[9]
Quais são os pontos-chave para validar primeiro?
A startup finlandesa de cibersegurança CRACI levantou €1,4 milhão em rodada pre seed para desenvolver uma plataforma focada em segurança da cadeia de suprimentos de software e conformidade regulatória.[9] A ferramenta integra se a pipelines de desenvolvimento com GitHub, GitLab e Jenkins, automatizando identificação de vulnerabilidades e tarefas de correção dentro do fluxo de trabalho dos desenvolvedores.[7]
O que devo fazer a seguir na prática?
A demanda por soluções como a da CRACI cresce com o Cyber Resilience Act da União Europeia, que exigirá padrões obrigatórios de segurança para produtos digitais a partir de 2026 e plena conformidade até 2027.[3][8]
Em vez de lidar com conformidade apenas em auditorias periódicas ou planilhas manuais, o sistema identifica vulnerabilidades automaticamente, cria tarefas para correção e acompanha a resolução dentro do próprio fluxo de desenvolvimento.
Na prática, isso transforma a conformidade regulatória de um processo burocrático posterior em um fluxo contínuo dentro da engenharia de software.
Quanto a startup já levantou
A CRACI levantou €1,4 milhão em financiamento pre-seed para desenvolver sua plataforma de conformidade e segurança de software.
As informações públicas confirmam o valor captado, mas os investidores envolvidos e os detalhes sobre a distribuição do capital não foram amplamente divulgados até o momento.
O problema: segurança na cadeia de suprimentos de software
Softwares modernos raramente são construídos do zero. Eles dependem de:
bibliotecas open source
componentes de terceiros
pipelines complexos de build e integração
Esse ecossistema forma a chamada software supply chain (cadeia de suprimentos de software). Vulnerabilidades podem surgir em qualquer ponto desse processo — desde dependências externas até ferramentas de compilação.
Para equipes de desenvolvimento, isso significa lidar simultaneamente com tarefas como:
rastrear vulnerabilidades em múltiplas dependências
documentar processos de segurança
aplicar correções rapidamente
manter atualizações de segurança durante todo o ciclo de vida do produto
A proposta da CRACI é automatizar grande parte desse trabalho, conectando descoberta de falhas, acompanhamento e correção diretamente ao pipeline de desenvolvimento.
Por que o Cyber Resilience Act está impulsionando esse mercado
O Cyber Resilience Act é uma nova legislação europeia que estabelece requisitos mínimos de cibersegurança para produtos com elementos digitais vendidos na União Europeia.
O objetivo da lei é:
garantir que produtos digitais já sejam projetados com segurança desde o início
reduzir vulnerabilidades em cadeias tecnológicas complexas
exigir atualizações de segurança ao longo de todo o ciclo de vida do produto
A regulamentação abrange uma grande variedade de produtos conectados, incluindo softwares, sistemas operacionais, dispositivos embarcados e equipamentos ligados à internet ou a redes.
Para muitas empresas, cumprir essas regras exige criar novos processos de gestão de vulnerabilidades, documentação e monitoramento contínuo de segurança.
Prazos importantes: 2026 e 2027
O Cyber Resilience Act entrou oficialmente em vigor em dezembro de 2024, mas existe um período de transição para adaptação das empresas.
Dois marcos importantes estão no horizonte:
11 de setembro de 2026: fabricantes deverão reportar vulnerabilidades exploradas ativamente e incidentes relevantes às autoridades europeias de cibersegurança.
11 de dezembro de 2027: todos os produtos com elementos digitais precisarão cumprir integralmente os requisitos do CRA antes de serem vendidos no mercado europeu.
Como muitos produtos digitais têm ciclos de desenvolvimento longos, diversas empresas já começaram a adaptar seus pipelines de software para atender às futuras exigências.
Como a plataforma da CRACI ajuda empresas a se preparar
A solução da CRACI parte da ideia de que conformidade precisa acontecer dentro do fluxo de trabalho do desenvolvedor, não apenas em auditorias externas.
Ao integrar ferramentas de segurança diretamente nos pipelines CI/CD, a plataforma permite que empresas:
detectem automaticamente vulnerabilidades em dependências
acompanhem e documentem correções
atribuam tarefas de segurança a desenvolvedores
mantenham registros rastreáveis de segurança
Esses recursos ajudam organizações a manter o tipo de monitoramento contínuo de segurança e gestão do ciclo de vida esperado pelo Cyber Resilience Act.
Por que startups como a CRACI estão ganhando atenção
O CRA representa uma das primeiras grandes regulamentações focadas especificamente na segurança da cadeia de suprimentos de software em escala continental.
Como a regra se aplica a praticamente qualquer produto conectado vendido na União Europeia, empresas de vários setores — de fabricantes de dispositivos a desenvolvedores de software — precisarão demonstrar conformidade técnica e documental.
Isso cria um novo mercado para plataformas que automatizam gestão de vulnerabilidades, documentação e correções dentro do processo de desenvolvimento.
A CRACI está entre as startups que tentam ocupar esse espaço enquanto empresas europeias se preparam para os prazos regulatórios de 2026 e 2027.