BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//EU Deadline Radar//EN
CALSCALE:GREGORIAN
METHOD:PUBLISH
X-WR-CALNAME:EU Deadline Radar
NAME:EU Deadline Radar
BEGIN:VEVENT
UID:cra-vulnerability-incident-reporting@eudeadlines.eu
DTSTAMP:20260907T220826Z
DTSTART;VALUE=DATE:20260911
DTEND;VALUE=DATE:20260912
SUMMARY:Cyber Resilience Act: CRA: verplichte melding van actief uitgebuite
  kwetsbaarheden en ernstige incidenten aan ENISA/CSIRT
DESCRIPTION:Fabrikanten van producten met digitale elementen (hardware en s
 oftware\, inclusief aan SaaS gekoppelde apparaten en zelfstandige apps) mo
 eten actief uitgebuite kwetsbaarheden en ernstige beveiligingsincidenten m
 elden via het centrale meldplatform van ENISA: vroegtijdige waarschuwing b
 innen 24 uur\, volledige melding binnen 72 uur\, eindverslag binnen 14 dag
 en (kwetsbaarheden) of één maand (incidenten). Dit geldt ook voor produc
 ten die al in de handel zijn.\n\nVoor wie geldt dit: Elke fabrikant die so
 ftware of verbonden hardware verkoopt in de EU\, inclusief kleine software
 leveranciers en commercieel gerunde opensourceprojecten. Niet-commerciële
  open source is grotendeels vrijgesteld.\n\nWat u moet doen: Richt een int
 ern proces in om uitgebuite kwetsbaarheden en incidenten in uw producten t
 e detecteren en te beoordelen. Registreer u op het centrale meldplatform v
 an ENISA en bepaal welk nationaal CSIRT voor u geldt. Stel meldsjablonen e
 n een bereikbaarheidsrooster op zodat u de termijnen van 24 en 72 uur kunt
  halen. Informeer getroffen gebruikers over oplossingen.\n\nSanctie: Tot 
 €15 mln of 2\,5% van de wereldwijde omzet\n\n\nStatus: Bevestigd\nhttps:
 //eudeadlines.eu/nl/deadline/cra-vulnerability-incident-reporting
URL:https://eudeadlines.eu/nl/deadline/cra-vulnerability-incident-reporting
CATEGORIES:EU,Cyber Resilience Act
LAST-MODIFIED:20260907T000000Z
TRANSP:TRANSPARENT
END:VEVENT
END:VCALENDAR
