BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//EU Deadline Radar//EN
CALSCALE:GREGORIAN
METHOD:PUBLISH
X-WR-CALNAME:EU Deadline Radar
NAME:EU Deadline Radar
BEGIN:VEVENT
UID:cra-vulnerability-incident-reporting@eudeadlines.eu
DTSTAMP:20260907T220758Z
DTSTART;VALUE=DATE:20260911
DTEND;VALUE=DATE:20260912
SUMMARY:Cyber Resilience Act: CRA: privalomas pranešimas ENISA/CSIRT apie 
 aktyviai išnaudojamus pažeidžiamumus ir sunkius incidentus
DESCRIPTION:Skaitmeninių elementų turinčių gaminių (aparatinės ir pro
 graminės įrangos\, įskaitant su SaaS susietus prietaisus ir atskiras pr
 ogramėles) gamintojai privalo per ENISA bendrą pranešimų platformą pr
 anešti apie aktyviai išnaudojamus pažeidžiamumus ir sunkius saugumo in
 cidentus: ankstyvasis įspėjimas per 24 val.\, visas pranešimas per 72 v
 al.\, galutinė ataskaita per 14 dienų (pažeidžiamumams) arba per mėne
 sį (incidentams). Reikalavimas taikomas ir jau rinkoje esantiems gaminiam
 s.\n\nKam taikoma: Bet kuris gamintojas\, ES parduodantis programinę įra
 ngą ar prijungtą aparatinę įrangą\, įskaitant smulkius programinės 
 įrangos tiekėjus ir komerciškai valdomus atvirojo kodo projektus. Nekom
 erciniam atvirajam kodui reikalavimai iš esmės netaikomi.\n\nKą daryti:
  Sukurkite vidinį procesą\, skirtą aptikti ir įvertinti išnaudojamus 
 pažeidžiamumus bei incidentus savo gaminiuose. Užsiregistruokite ENISA 
 bendroje pranešimų platformoje ir nustatykite savo nacionalinį CSIRT. P
 arenkite pranešimų šablonus ir budėjimo grafiką\, kad spėtumėte per
  24 val./72 val. terminus. Informuokite paveiktus naudotojus apie taisymus
 .\n\nSankcijos: Iki 15 mln. EUR arba 2\,5 % pasaulinės apyvartos\n\n\nSta
 tus: Patvirtinta\nhttps://eudeadlines.eu/lt/deadline/cra-vulnerability-inc
 ident-reporting
URL:https://eudeadlines.eu/lt/deadline/cra-vulnerability-incident-reporting
CATEGORIES:EU,Cyber Resilience Act
LAST-MODIFIED:20260907T000000Z
TRANSP:TRANSPARENT
END:VEVENT
END:VCALENDAR
