Skaitmeninių elementų turinčių gaminių (aparatinės ir programinės įrangos, įskaitant su SaaS susietus prietaisus ir atskiras programėles) gamintojai privalo per ENISA bendrą pranešimų platformą pranešti apie aktyviai išnaudojamus pažeidžiamumus ir sunkius saugumo incidentus: ankstyvasis įspėjimas per 24 val., visas pranešimas per 72 val., galutinė ataskaita per 14 dienų (pažeidžiamumams) arba per mėnesį (incidentams). Reikalavimas taikomas ir jau rinkoje esantiems gaminiams.
Kam taikoma
Bet kuris gamintojas, ES parduodantis programinę įrangą ar prijungtą aparatinę įrangą, įskaitant smulkius programinės įrangos tiekėjus ir komerciškai valdomus atvirojo kodo projektus. Nekomerciniam atvirajam kodui reikalavimai iš esmės netaikomi.
Dydžiai: mikro, maža, vidutinė, didelė · Sektoriai: Programinė įranga / SaaS, Aparatinė įranga / elektronika, Gamyba · Taikoma, jei: Gaminame prijungtą aparatinę įrangą / įrenginius; Prekiaujame internetu
Ką daryti
Sukurkite vidinį procesą, skirtą aptikti ir įvertinti išnaudojamus pažeidžiamumus bei incidentus savo gaminiuose. Užsiregistruokite ENISA bendroje pranešimų platformoje ir nustatykite savo nacionalinį CSIRT. Parenkite pranešimų šablonus ir budėjimo grafiką, kad spėtumėte per 24 val./72 val. terminus. Informuokite paveiktus naudotojus apie taisymus.
ES parduodamos programinės ir prijungtos aparatinės įrangos gamintojai, importuotojai ir platintojai, įskaitant smulkius SaaS tiekėjus, siunčiančius klientų programinę įrangą, IoT gamintojus ir programėlių kūrėjus.