Produktu ar digitāliem elementiem (aparatūra un programmatūra, ieskaitot ar SaaS savienotas ierīces un patstāvīgas lietotnes) ražotājiem jāziņo par aktīvi izmantotām ievainojamībām un smagiem drošības incidentiem, izmantojot ENISA vienoto ziņošanas platformu: agrīns brīdinājums 24 stundu laikā, pilns paziņojums 72 stundu laikā, galīgais ziņojums 14 dienu laikā (ievainojamības) vai viena mēneša laikā (incidenti). Tas attiecas arī uz produktiem, kas jau atrodas tirgū.
Uz ko tas attiecas
Jebkurš ražotājs, kas ES pārdod programmatūru vai savienotu aparatūru, ieskaitot mazus programmatūras piegādātājus un komerciāli darbinātus atvērtā koda projektus. Nekomerciāls atvērtais kods lielākoties ir atbrīvots.
Lielumi: mikro, mazs, vidējs, liels · Nozares: Programmatūra / SaaS, Aparatūra / elektronika, Ražošana · Attiecas, ja: Mēs ražojam savienotas ierīces / aparatūru; Mēs pārdodam tiešsaistē
Kas jādara
Izveidojiet iekšēju procesu izmantoto ievainojamību un incidentu atklāšanai un šķirošanai jūsu produktos. Reģistrējieties ENISA vienotajā ziņošanas platformā un noskaidrojiet savu valsts CSIRT. Sagatavojiet ziņojumu veidnes un dežūru grafiku, lai spētu ievērot 24 h/72 h termiņus. Informējiet skartos lietotājus par labojumiem.
Sods
Līdz 15 milj. EUR vai 2,5% no pasaules apgrozījuma
ES pārdotas programmatūras un savienotas aparatūras ražotāji, importētāji un izplatītāji, ieskaitot mazus SaaS piegādātājus, kas piegādā klienta programmatūru, IoT ražotājus un lietotņu izstrādātājus.