Ta strona została przetłumaczona maszynowo. Oryginał w języku angielskim: Wersja angielska
PotwierdzonyCała UECyber Resilience Act

Akt o cyberodporności: obowiązkowe zgłaszanie aktywnie wykorzystywanych podatności i poważnych incydentów do ENISA/CSIRT

4 dni od dzisiaj

Co się zmienia

Producenci produktów z elementami cyfrowymi (sprzęt i oprogramowanie, w tym urządzenia połączone z SaaS i samodzielne aplikacje) muszą zgłaszać aktywnie wykorzystywane podatności i poważne incydenty bezpieczeństwa za pośrednictwem jednolitej platformy zgłoszeniowej ENISA: wczesne ostrzeżenie w ciągu 24 godzin, pełne zgłoszenie w ciągu 72 godzin, raport końcowy w ciągu 14 dni (podatności) lub jednego miesiąca (incydenty). Dotyczy to produktów już obecnych na rynku.

Kogo dotyczy

Każdy producent sprzedający oprogramowanie lub sprzęt podłączony do sieci w UE, w tym mali dostawcy oprogramowania i komercyjnie prowadzone projekty open source. Niekomercyjny open source jest w dużej mierze zwolniony.

Wielkości: mikro, mała, średnia, duża · Sektory: Oprogramowanie / SaaS, Sprzęt / elektronika, Produkcja · Dotyczy, jeśli: Produkujemy sprzęt / urządzenia połączone z siecią; Sprzedajemy online

Co zrobić

Wdróż wewnętrzny proces wykrywania i klasyfikacji wykorzystywanych podatności i incydentów w swoich produktach. Zarejestruj się na jednolitej platformie zgłoszeniowej ENISA i zidentyfikuj swój krajowy CSIRT. Przygotuj wzory zgłoszeń i grafik dyżurów, aby dotrzymać terminów 24 h/72 h. Informuj poszkodowanych użytkowników o poprawkach.

Sankcje

Do 15 mln EUR lub 2,5% światowego obrotu

Źródła

Ostatnia weryfikacja: 7 września 2026. Wyłącznie w celach informacyjnych, nie stanowi porady prawnej.

Więcej terminów: Cyber Resilience Act