在CRA法規與AI技術的應用層面,台灣德國萊因技術監護顧問功能安全與資訊安全業務經理莊珮甄指出,CRA旨在彌補現有資安標準的不足,特別是針對物聯網裝置與新興技術的安全保障。她引用烏克蘭電廠遭網路攻擊的案例,說明這些攻擊不僅是抽象的威脅,更是具體的風險,可能對基礎設施運營與公眾安全帶來實質性損害。CRA要求製造商在設計與生產階段將資安考量納入其中,包括漏洞管理與網路攻擊防護等全生命週期的安全性要求。此規範對製造商而言,是進入市場的基本門檻,也對產品的長期安全維護提出了挑戰。
此外,必維國際檢驗集團資訊安全部技術經理林宗慶則提到PSTI、CRA與NIS2等歐洲資安法規的具體規定與合規性挑戰。例如,PSTI法案專注於銷往英國的數位產品,而NIS2則主要針對歐洲中小企業。這些法規對製造商提出了漏洞揭露與網路攻擊防護的強制性要求,並配以高額罰款措施,迫使企業更加重視資安與合規性。