CRA 漏洞管理平台

專為歐盟《網路韌性法案》(CRA)合規準備而設計。

透過單一結構化平台管理 SBOM、HBOM、漏洞追蹤、CRA 第 14 條通報準備及稽核軌跡證據。

重要提醒: CRA 第 14 條強制漏洞通報義務自 2026 年 9 月 11 日起適用24 小時初步預警 · 72 小時完整通報 · 最終報告違反第 14 條:最高可處 1,500 萬歐元或全球年營業額 2.5%,以較高者為準
重要提醒

CRA 強制漏洞通報義務即將 正式生效。

自 2026 年 9 月 11 日起,製造商必須通報已遭積極利用的漏洞,以及影響具數位元素產品安全的嚴重事件。此義務不僅適用於新產品,也涵蓋已在歐盟市場銷售的產品。

剩餘時間:
距離第 14 條通報義務正式生效
小時
分鐘
2026 / 09 / 11 · 第 14 條
24 小時提交初步預警
72 小時提交完整通報
最終報告於適用的修補期限或事件處理期限內提交最終報告

CRA 罰則上限

實際罰則將由各會員國主管機關依具體情況決定。

第 13/14 條及基本資安要求最高 1,500 萬歐元或全球營業額 2.5%以較高者為準;違反第 14 條通報義務屬於此級距。
其他特定 CRA 義務最高 1,000 萬歐元或 2%以前一會計年度為基準,並以較高者為準。
不正確、不完整或具誤導性的資訊最高 500 萬歐元或 1%適用於提供給公告機構或市場監督機關的資訊。
OneCRA 平台

在單一介面整合產品、漏洞、工作流程與證據。

將產品組合、漏洞案件與 CRA 通報整合至一致的工作空間,讓各職能可快速掌握目前狀態與下一步行動。

OneCRA 產品資安管理儀表板
OneCRA 漏洞案件處理與第 14 條工作流程
OneCRA CRA 第 14 條通報介面
OneCRA 實際操作介面;畫面資料僅供展示用途。
製造商常見痛點

製造商需要的,不只是另一份漏洞清單。

真正的挑戰,是將產品、團隊、技術資料與法規期限整合為可持續運作的管理流程。

01

產品與版本過多,難以判定影響範圍

同一元件可能同時出現在不同型號、版本與市場中,依靠人工比對容易產生遺漏。

串聯產品、版本、SBOM 與 CVE。
02

資料分散,造成跨部門無止境追蹤

研發、PSIRT、法規及品質團隊的資料分散於試算表、電子郵件、工單及資料夾中。

為案件與證據建立單一可信資料來源。
03

通報倒數開始後,才臨時尋找證據

風險決策、產品影響、修補進度與證據未被持續保存。

建立隨時可供通報使用的完整證據鏈。
04

需要合適工具,卻擔心敏感產品資料的安全

SBOM、尚未公開的漏洞及產品資訊均屬高度敏感資料,必須符合企業 IT 與資料管理政策。

可選擇隔離式雲端租戶或專屬地端部署。
為什麼選擇OneCRA

完整、直覺,並以安全架構為核心。

OneCRA 不只是將表單數位化,而是把實際的產品資安營運流程整合進平台。

01 · 完整

完整管理

集中管理產品、型號、版本、SBOM/HBOM、漏洞、PSIRT 案件、證據及 CRA 通報準備度。

以單一平台串聯完整工作流程。
02 · 直覺

直覺操作體驗

依據產品、研發、PSIRT 與法規團隊的實際工作方式設計,將複雜要求轉化為清楚步驟。

快速掌握下一步行動。
03 · 安全

安全隔離

可選擇雲端租戶隔離或專屬地端部署,並提供角色權限、登入與傳輸保護。

客戶持續掌握資料與存取權限。
一站式 CRA 產品生命週期管理

CRA 不只要求測試,更要求完整的產品生命週期管理。

CRA 合規不會在測試報告完成後結束。The One 與 OneCRA 從產品開發、市場上市到持續性漏洞管理,全程提供支援。

1

安全設計

顧問協助建立風險分析、資安要求、技術文件與產品開發流程。

2

產品資安測試

The One 測試團隊驗證產品資安要求與技術措施。

3

全球市場認證

整合法規與認證路徑,協助產品進入全球市場。

4

漏洞管理與通報

OneCRA 持續監控漏洞、管理 PSIRT 案件、保存證據並準備通報資料。

從產品開發到上市後營運——一站式整合完成。
以安全架構為核心

資料由客戶掌控;OneCRA 提供系統與工作流程。

無論採用雲端或地端部署,OneCRA 均透過清楚的資料邊界、角色及存取程序,保護企業產品資訊。

OneCRA 團隊預設無法存取客戶業務資料。任何支援性存取均須遵循既定程序,並取得客戶明確授權。

OneCRA 雲端版

快速部署,降低營運維護負擔。

  • AWS 管理環境
  • 多租戶資料與權限隔離
  • RBAC、登入及傳輸中資料保護

OneCRA 地端版

適合重視資料主權與內部部署政策的企業。

  • 部署於客戶指定的專屬伺服器
  • 資料保留於客戶管理的環境中
  • 網路、帳號及存取權限皆由客戶控管
為什麼選擇 The One

在 CRA 生命週期的每個階段提供專業支援。

從產品設計、流程建立、實驗室測試及市場認證,到持續性的上市後維護,The One 與 OneCRA 串聯完整服務生命週期。

產品開發產品設計與流程建立
上市前測試與市場認證
上市後上市後維護
01 · 顧問服務

核心顧問團隊

建立安全設計、風險分析、資安要求、技術文件及產品資安程序。

產品設計與流程建立
02 · 測試

產品資安測試

由具備產品與法規經驗的實驗室團隊,驗證資安要求及技術措施。

上市前測試
03 · 全球認證

全球認證

整合各市場的法規與認證路徑,協助產品證明符合性並進入全球市場。

上市前認證
04 · 軟體平台

OneCRA 軟體平台

持續管理產品、SBOM、漏洞、PSIRT 案件、修補證據及第 14 條通報。

持續性上市後維護
不同企業,不同導入路徑

不同企業規模與產品類型,需要不同的導入方式。

以下匿名情境說明 OneCRA 如何提供共通平台,並由 The One 依產品複雜度、組織流程及資料政策配置服務。

應用情境 01

長生命週期專業設備製造商

10–20 年支援期間 · 工業/醫療設備 · 長期維護

導入前

產品持續在市場上流通,但關鍵資安資料可能隨時間遺失

  • 產品版本、SBOM 與技術文件分散儲存
  • 人員與系統更替造成歷史紀錄缺口
  • 多年後難以重建漏洞決策與修補證據
導入後

在支援期間結束前,持續保存完整產品資安紀錄

  • 長期集中保存產品、版本、SBOM 與文件
  • 持續保存案件、決策、修補及溝通紀錄
  • 即使多年後,也能快速調閱稽核與通報證據
服務方案: OneCRA 長期資料保存+SBOM/版本管理+漏洞監控+PSIRT 證據鏈
應用情境 02

大型多產品線電子品牌

多個事業單位 · 多型號與版本 · 集團治理

導入前

各團隊都在執行工作,但管理階層缺乏完整全貌

  • 各事業單位使用不同試算表與管理規則
  • 同一漏洞被重複分析
  • 總部無法掌握整體產品組合風險
導入後

保留事業單位彈性,同時建立集團層級的可視性

  • 透過多租戶架構與 RBAC 隔離各事業單位資料
  • 建立統一的漏洞、證據與通報架構
  • 讓管理階層掌握產品組合風險
服務方案: CRA 差異評估+企業存取/資料架構+OneCRA 雲端/地端版+全球認證支援
應用情境 03

全球智慧產品品牌

軟硬體整合 · 全球市場 · 多層供應鏈

導入前

供應商、元件與產品資料彼此分離,難以追溯影響範圍

  • 上游供應商與第三方元件缺乏統一登錄機制
  • 元件難以連結至產品、版本與銷售市場
  • 下游客戶通知與漏洞處理流程分散
導入後

從上游生產到下游客戶,完整追蹤並管理供應鏈

  • 建立供應商登錄與元件責任紀錄
  • 串聯供應商、元件、產品、版本與市場
  • 支援下游客戶通知、PSIRT 協作及 CRA 證據管理
服務方案: 供應商登錄+SBOM/HBOM 導入+供應鏈漏洞監控+OneCRA+測試與顧問服務

完整 CRA 生命週期,
由 The One 一站式協助。

從安全設計、產品資安測試與全球認證,到 OneCRA 漏洞管理及通報準備,我們協助您建立完整解決方案。

預約 OneCRA 產品展示