De acordo com pt.wedoany.com-A consultoria de cibersegurança sul-coreana ACE LABS (에이스랩스) lançou, no dia 24, a plataforma PSIRT-as-a-Service (Product Security Incident Response Team as a Service) "CRAdle (크래들)", que visa apoiar fabricantes no cumprimento das obrigações de relatório de vulnerabilidades e incidentes de segurança previstas na regulamentação da União Europeia.
O lançamento do serviço visa antecipar a obrigação de relatório do Artigo 14 da CRA (Cyber Resilience Act) da UE, que entrará em vigor em 11 de setembro de 2026. De acordo com a regulamentação, os fabricantes que fornecem produtos digitais ao mercado da UE devem, após tomar conhecimento de um incidente grave de segurança, emitir um alerta precoce à Agência da União Europeia para a Cibersegurança (ENISA) no prazo de 24 horas e apresentar um relatório detalhado no prazo de 72 horas.

O CRAdle oferece suporte completo de ponta a ponta, desde a criação do sistema de relatório de vulnerabilidades exigido pela regulamentação até a gestão de cronogramas, gestão de evidências e preparação para a submissão final. A plataforma, especialmente direcionada a pequenas e médias empresas fabricantes que carecem de especialistas em segurança, incorpora uma funcionalidade de orientação para determinar se um evento específico se enquadra na obrigação de relatório da regulamentação.
Segundo a empresa, a plataforma também se caracteriza por oferecer uma experiência de utilizador otimizada para o ambiente de fabricação sul-coreano, estabelecendo uma interface baseada em coreano e integrando fluxos de trabalho que refletem os processos específicos de aprovação e decisão das empresas coreanas. Além disso, para evitar a fuga de informações sensíveis sobre vulnerabilidades das empresas, a plataforma adota uma arquitetura de segurança que processa dados apenas dentro dos limites permitidos pelo cliente, aumentando assim a credibilidade.
O representante da ACE LABS, Noh Min-seok (노민석), trabalhou na LG Electronics durante 20 anos, passando pelas áreas de design de software e segurança, e atuou como diretor de cibersegurança na entidade global de certificação TÜV SÜD (티유브이슈드), acumulando capacidade de resposta a regulamentações internacionais.
O representante Noh afirmou que a obrigação de relatório da CRA é um tema muito desconhecido e oneroso para os fabricantes, mas poucas empresas estão preparadas desde o início. O objetivo da empresa é, através do CRAdle, ajudar as empresas coreanas a minimizar tentativas e erros, desde a criação do sistema de conformidade regulatória até a conclusão do primeiro relatório, e cumprir as obrigações dentro do prazo estipulado.
Futuramente, a ACE LABS planeia expandir as funcionalidades do CRAdle por fases, começando pelo atual serviço de resposta a relatórios e expandindo-se gradualmente para áreas como monitorização em tempo real de vulnerabilidades, gestão de Listas de Materiais de Software (SBOM) e Informações de Exploração de Vulnerabilidades (VEX), e resposta a revisões de normas. Além disso, a implementação total da EU CRA está prevista para 11 de dezembro de 2027, e espera-se que a velocidade de resposta das empresas exportadoras coreanas acelere ainda mais.










