Šis puslapis išverstas automatiškai. Originalas anglų kalba: Versija anglų kalba
PatvirtintaVisoje ESCyber Resilience Act

CRA: privalomas pranešimas ENISA/CSIRT apie aktyviai išnaudojamus pažeidžiamumus ir sunkius incidentus

4 dienos nuo šiandien

Kas keičiasi

Skaitmeninių elementų turinčių gaminių (aparatinės ir programinės įrangos, įskaitant su SaaS susietus prietaisus ir atskiras programėles) gamintojai privalo per ENISA bendrą pranešimų platformą pranešti apie aktyviai išnaudojamus pažeidžiamumus ir sunkius saugumo incidentus: ankstyvasis įspėjimas per 24 val., visas pranešimas per 72 val., galutinė ataskaita per 14 dienų (pažeidžiamumams) arba per mėnesį (incidentams). Reikalavimas taikomas ir jau rinkoje esantiems gaminiams.

Kam taikoma

Bet kuris gamintojas, ES parduodantis programinę įrangą ar prijungtą aparatinę įrangą, įskaitant smulkius programinės įrangos tiekėjus ir komerciškai valdomus atvirojo kodo projektus. Nekomerciniam atvirajam kodui reikalavimai iš esmės netaikomi.

Dydžiai: mikro, maža, vidutinė, didelė · Sektoriai: Programinė įranga / SaaS, Aparatinė įranga / elektronika, Gamyba · Taikoma, jei: Gaminame prijungtą aparatinę įrangą / įrenginius; Prekiaujame internetu

Ką daryti

Sukurkite vidinį procesą, skirtą aptikti ir įvertinti išnaudojamus pažeidžiamumus bei incidentus savo gaminiuose. Užsiregistruokite ENISA bendroje pranešimų platformoje ir nustatykite savo nacionalinį CSIRT. Parenkite pranešimų šablonus ir budėjimo grafiką, kad spėtumėte per 24 val./72 val. terminus. Informuokite paveiktus naudotojus apie taisymus.

Sankcijos

Iki 15 mln. EUR arba 2,5 % pasaulinės apyvartos

Šaltiniai

Paskutinį kartą patikrinta 2026 m. rugsėjo 7 d.. Tik informaciniais tikslais, tai nėra teisinė konsultacija.

Daugiau terminų: Cyber Resilience Act