Šī lapa ir tulkota ar mašīntulkošanu. Oriģināls angļu valodā: Versija angļu valodā
ApstiprinātsVisā ESCyber Resilience Act

Kibernoturības akts: obligāta ziņošana ENISA/CSIRT par aktīvi izmantotām ievainojamībām un smagiem incidentiem

4 dienas no šodienas

Kas mainās

Produktu ar digitāliem elementiem (aparatūra un programmatūra, ieskaitot ar SaaS savienotas ierīces un patstāvīgas lietotnes) ražotājiem jāziņo par aktīvi izmantotām ievainojamībām un smagiem drošības incidentiem, izmantojot ENISA vienoto ziņošanas platformu: agrīns brīdinājums 24 stundu laikā, pilns paziņojums 72 stundu laikā, galīgais ziņojums 14 dienu laikā (ievainojamības) vai viena mēneša laikā (incidenti). Tas attiecas arī uz produktiem, kas jau atrodas tirgū.

Uz ko tas attiecas

Jebkurš ražotājs, kas ES pārdod programmatūru vai savienotu aparatūru, ieskaitot mazus programmatūras piegādātājus un komerciāli darbinātus atvērtā koda projektus. Nekomerciāls atvērtais kods lielākoties ir atbrīvots.

Lielumi: mikro, mazs, vidējs, liels · Nozares: Programmatūra / SaaS, Aparatūra / elektronika, Ražošana · Attiecas, ja: Mēs ražojam savienotas ierīces / aparatūru; Mēs pārdodam tiešsaistē

Kas jādara

Izveidojiet iekšēju procesu izmantoto ievainojamību un incidentu atklāšanai un šķirošanai jūsu produktos. Reģistrējieties ENISA vienotajā ziņošanas platformā un noskaidrojiet savu valsts CSIRT. Sagatavojiet ziņojumu veidnes un dežūru grafiku, lai spētu ievērot 24 h/72 h termiņus. Informējiet skartos lietotājus par labojumiem.

Sods

Līdz 15 milj. EUR vai 2,5% no pasaules apgrozījuma

Avoti

Pēdējoreiz pārbaudīts 2026. gada 7. septembris. Tikai informatīvos nolūkos, nav juridiska konsultācija.

Citi Cyber Resilience Act termiņi