See leht on masintõlgitud. Ingliskeelne originaal: Ingliskeelne versioon
KinnitatudKogu ELCyber Resilience Act

CRA: kohustuslik aktiivselt ärakasutatud nõrkustest ja tõsistest intsidentidest teatamine ENISA-le/CSIRT-ile

4 päeva alates tänasest

Mis muutub

Digielementidega toodete (riistvara ja tarkvara, sealhulgas SaaS-iga ühendatud seadmed ja eraldiseisvad rakendused) tootjad peavad teatama aktiivselt ärakasutatud nõrkustest ja tõsistest turvaintsidentidest ENISA ühtse teatamisplatvormi kaudu: varajane hoiatus 24 tunni jooksul, täielik teade 72 tunni jooksul, lõpparuanne 14 päeva (nõrkused) või ühe kuu (intsidendid) jooksul. See kehtib ka juba turul olevatele toodetele.

Keda see puudutab

Iga tootja, kes müüb ELis tarkvara või võrku ühendatud riistvara, sealhulgas väikesed tarkvaratootjad ja ärilistel alustel hallatavad avatud lähtekoodiga projektid. Mitteäriline avatud lähtekood on suures osas vabastatud.

Suurused: mikro, väike, keskmine, suur · Sektorid: Tarkvara / SaaS, Riistvara / elektroonika, Tootmine · Kehtib, kui: Toodame võrku ühendatud riistvara / seadmeid; Müüme veebis

Mida teha

Looge sisemine protsess oma toodete ärakasutatud nõrkuste ja intsidentide avastamiseks ja hindamiseks. Registreeruge ENISA ühtsel teatamisplatvormil ja tehke kindlaks oma riiklik CSIRT. Koostage teadete vormid ja valvegraafik, et pidada kinni 24 h / 72 h tähtaegadest. Teavitage mõjutatud kasutajaid parandustest.

Karistus

Kuni 15 mln € või 2,5% ülemaailmsest käibest

Allikad

Viimati kontrollitud 7. september 2026. Ainult teavitamise eesmärgil, mitte õigusnõustamine.

Veel tähtaegu: Cyber Resilience Act