[대만] 실리콘모션(Silicon Motion Technology Corporation), EU 사이버복원력법(CRA) 준수 프로그램에서 첫 번째 목표 달성
CRA의 사고 보고 의무에 발맞추어 자사 제품의 사이버보안 관리 방식과 절차를 조정
박재희 수석기자
2026-09-08 오후 12:10:04
대만 반도체 기업인 실리콘모션(Silicon Motion Technology Corporation)에 따르면 2026년 9월4일 유럽연합(EU) 사이버복원력법(Cyber Resilience Act·CRA) 준수 프로그램의 첫 번째 단계를 성공적으로 완료했다.  

종합적인 내부 평가를 마친 실리콘모션은 2026년 9월11일부터 효력을 발휘하는 유럽연합 CRA의 사고 보고 의무에 발맞추어 자사 제품의 사이버보안 관리 방식과 절차를 조정했다.

CRA를 준수하기 위한 지속적 노력의 일환으로 CRA에 규정된 모든 핵심 영역을 포괄하는 취약성 대응 절차를 마련했다. 이러한 목표 달성은 제품 보안을 위해 실리콘모션이 기울인 헌신적 노력을 보여준다.

유럽연합에서 디지털 부품이 포함된 제품에 새롭게 적용되는 사이버보안 요구사항에 대응하기 위한 신뢰할 수 있는 기초를 고객에게 제공한다.

2027년 12월 11월에 CRA가 완전히 적용되기 전의 예비 단계이며, 앞으로 이 법의 나머지 실행 지침과 조화 표준이 추가적으로 개발 및 확정되면 실리콘모션은 이에 대응하기 위한 프로그램을 꾸준히 개발할 방침이다.

실리콘모션은 이 단계에서 적용되는 모든 요구사항을 충족하기 위해 판매 후 취약성 관리 및 사고 보고 절차를 강화했다. 실리콘모션이 수행한 주요 조치는 다음과 같다.

· 타사 하드웨어 및 소프트웨어에 대한 보안 관리 및 주의 의무 이행
· 꾸준한 취약성 모니터링, 조율된 정보 공개, 적시의 대응 조치
· CRA의 고지 요구사항에 부합하는 사고 대응 및 단계적 보고 절차 수립
· 제품의 모든 수명주기에 대하여 보안 지원 및 취약성 대응 절차 수립

취약성이 발견되면 적시에 대응할 수 있도록 지원하기 위해 자사 웹사이트에 보안 취약성을 보고하기 위한 전용 보고 채널 개설했다.

고객, 최종 사용자, 기타 이해관계자가 의심스러운 보안 문제를 회사에 직접 보고해 문제가 발생하면 적시에 조사하고 대응할 수 있도록 하기 위함이다.

모든 조치는 기업용 SSD 컨트롤러, 기업용 부트 드라이브 솔루션, 엣지 SSD 컨트롤러, 임베디드 eMMC 및 UFS 컨트롤러, 자동차와 피지컬 AI를 위한 Ferri 솔루션, 디스플레이 인터페이스 솔루션을 포함한 실리콘모션의 전체 제품 포트폴리오에 적용된다.

실리콘모션은 모든 제품 포트폴리오에서 사이버 보안과 취약성 관리 역량을 강화함으로써 고객이 안전한 솔루션을 구축하도록 지원한다. 계속 바뀌는 CRA 지침과 조화 표준에 발맞추어 업무 방식을 조정하기 위해 항상 노력하고 있다.
저작권자 © 엠아이앤뉴스, 무단전재 및 재배포 금지
관련 기사
동·중앙아시아 분류 내의 이전기사
주간 HOT ISSUE