[Mend] EU CRA(사이버 복원력 법안) 대응의 사각지대: 왜 '소스코드'와 '바이너리'를 모두 검증해야 하는가?
유럽연합(EU)의 사이버 복원력 법안(Cyber Resilience Act, 이하 CRA) 시행이 다가옴에 따라, 디지털 요소가 포함된 제품을 제조·수출하는 기업들의 대응 전략 마련이 시급해졌습니다. CRA 조항의 핵심은 '제품 수명주기 전반에 걸친 보안 무결성 확보'와 '소프트웨어 자재명세서(SBOM) 제출의 의무화'입니다. 그러나 실제 규제 준비 과정에





