Digielementidega toodete (riistvara ja tarkvara, sealhulgas SaaS-iga ühendatud seadmed ja eraldiseisvad rakendused) tootjad peavad teatama aktiivselt ärakasutatud nõrkustest ja tõsistest turvaintsidentidest ENISA ühtse teatamisplatvormi kaudu: varajane hoiatus 24 tunni jooksul, täielik teade 72 tunni jooksul, lõpparuanne 14 päeva (nõrkused) või ühe kuu (intsidendid) jooksul. See kehtib ka juba turul olevatele toodetele.
Keda see puudutab
Iga tootja, kes müüb ELis tarkvara või võrku ühendatud riistvara, sealhulgas väikesed tarkvaratootjad ja ärilistel alustel hallatavad avatud lähtekoodiga projektid. Mitteäriline avatud lähtekood on suures osas vabastatud.
Suurused: mikro, väike, keskmine, suur · Sektorid: Tarkvara / SaaS, Riistvara / elektroonika, Tootmine · Kehtib, kui: Toodame võrku ühendatud riistvara / seadmeid; Müüme veebis
Mida teha
Looge sisemine protsess oma toodete ärakasutatud nõrkuste ja intsidentide avastamiseks ja hindamiseks. Registreeruge ENISA ühtsel teatamisplatvormil ja tehke kindlaks oma riiklik CSIRT. Koostage teadete vormid ja valvegraafik, et pidada kinni 24 h / 72 h tähtaegadest. Teavitage mõjutatud kasutajaid parandustest.
ELis müüdava tarkvara ja võrku ühendatud riistvara tootjad, importijad ja levitajad, sealhulgas väikesed SaaS-i pakkujad, kes tarnivad klienditarkvara, asjade interneti seadmete tootjad ja rakenduste arendajad.