Финский стартап CRACI привлёк €1,4 млн на стадии pre seed для разработки платформы, которая встраивает отслеживание уязвимостей и их исправление прямо в процессы разработки ПО.[9] Платформа интегрируется с инструментами GitHub, GitLab и Jenkins, автоматизируя безопасность и превращая комплаенс из редких аудитов в по...

Create a landscape editorial hero image for this Studio Global article: What is CRACI, how much funding has the Finnish cybersecurity startup raised, who invested, what problem does its software supply chain secu. Article summary: CRACI is a Finnish cybersecurity startup building a software supply chain security platform that helps companies embed security, vulnerability tracking, and remediation into development pipelines to meet requirements suc. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CRACI helps you track vulnerabilities, manage compliance documentation, and stay ahead of EU regulations—all from your existing CI/CD pipeline. Key milestones you need to prepare f" source context "CRACI - Cyber Resilience Act Compliance Automation" Reference image 2: visual subject "Helsinki-based CR
Европейские компании, создающие программное обеспечение и подключаемые устройства, входят в новую эпоху регулирования. EU Cyber Resilience Act (CRA) — масштабный закон Евросоюза о киберустойчивости — вводит обязательные требования безопасности для цифровых продуктов на протяжении всего их жизненного цикла. Уже сейчас появляются стартапы, которые помогают компаниям подготовиться к новым правилам. Один из них — финская компания CRACI, работающая в сфере безопасности цепочки поставок программного обеспечения и автоматизации комплаенса.
CRACI — это стартап из Финляндии, разрабатывающий платформу кибербезопасности, которая интегрирует контроль безопасности и соблюдение требований прямо в процессы разработки программного обеспечения.
Система связывает мониторинг безопасности, отслеживание уязвимостей и процессы их устранения с конвейерами разработки. Благодаря этому компании могут постоянно управлять рисками в цепочке поставок программного обеспечения.
Платформа интегрируется с популярными инструментами CI/CD — такими как GitHub, GitLab и Jenkins. В результате задачи безопасности выполняются прямо внутри обычного процесса разработки. Вместо периодических аудитов или ручного отслеживания система автоматически:
Таким образом комплаенс перестаёт быть отдельным бюрократическим процессом и превращается в непрерывную инженерную практику.
CRACI привлёк €1,4 млн на стадии pre-seed для развития своей платформы безопасности и комплаенса.
Открытые источники подтверждают размер инвестиций, однако подробности — например, полный список инвесторов или точное распределение средств — публично раскрыты ограниченно.
Современное программное обеспечение редко создаётся полностью с нуля. Большинство продуктов строится на основе:
В результате формируется software supply chain — цепочка поставок программного обеспечения, через которую уязвимости могут проникать в продукт.
Для разработчиков это означает необходимость одновременно:
Платформа CRACI объединяет обнаружение уязвимостей, их отслеживание и исправление внутри конвейера разработки, чтобы команды могли решать проблемы безопасности прямо в процессе создания продукта.
Cyber Resilience Act — это один из самых масштабных европейских законов в области кибербезопасности. Он распространяется на все продукты с цифровыми элементами, продаваемые на рынке ЕС — от программных приложений до сетевых устройств и встроенных систем.
Основные цели закона:
Под действие закона попадает широкий круг технологий — включая приложения, операционные системы, устройства интернета вещей и другие подключённые продукты.
Для многих компаний это означает необходимость внедрить новые процессы управления уязвимостями, документации и отчётности в командах разработки.
Закон официально вступил в силу 10 декабря 2024 года, однако компании получили переходный период для подготовки.
Есть две важные даты:
Из‑за длительных циклов разработки многие компании начинают перестраивать процессы безопасности уже сейчас.
Подход CRACI основан на простой идее: комплаенс должен происходить внутри разработки, а не после неё.
Интеграция инструментов безопасности в CI/CD‑конвейеры позволяет компаниям:
Такая модель соответствует принципу непрерывного мониторинга безопасности и управления жизненным циклом продукта, который ожидается от компаний в рамках Cyber Resilience Act.
Cyber Resilience Act считается одним из первых крупных регуляторных режимов, направленных именно на безопасность цепочек поставок программного обеспечения на уровне всего рынка.
Поскольку закон затрагивает практически любой подключённый продукт, продаваемый в ЕС, компаниям из разных отраслей — от производителей устройств до разработчиков программного обеспечения — придётся внедрять новые инструменты и процессы, чтобы доказать соответствие требованиям.
Платформы, которые автоматизируют обнаружение уязвимостей, их исправление и документирование прямо в процессе разработки, могут стать важной частью этой трансформации.
CRACI — один из ранних стартапов, пытающихся занять нишу на быстро формирующемся рынке решений для комплаенса и безопасности цепочек поставок программного обеспечения, пока европейские компании готовятся к дедлайнам CRA в 2026 и 2027 годах.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Финский стартап CRACI привлёк €1,4 млн на стадии pre seed для разработки платформы, которая встраивает отслеживание уязвимостей и их исправление прямо в процессы разработки ПО.[9]
Финский стартап CRACI привлёк €1,4 млн на стадии pre seed для разработки платформы, которая встраивает отслеживание уязвимостей и их исправление прямо в процессы разработки ПО.[9] Платформа интегрируется с инструментами GitHub, GitLab и Jenkins, автоматизируя безопасность и превращая комплаенс из редких аудитов в постоянный инженерный процесс.[7]
Закон ЕС Cyber Resilience Act вводит обязательные требования к кибербезопасности цифровых продуктов, первые отчётные обязанности вступают в силу в сентябре 2026 года, а полное соответствие станет обязательным в декабр...