Producenci produktów z elementami cyfrowymi (sprzęt i oprogramowanie, w tym urządzenia połączone z SaaS i samodzielne aplikacje) muszą zgłaszać aktywnie wykorzystywane podatności i poważne incydenty bezpieczeństwa za pośrednictwem jednolitej platformy zgłoszeniowej ENISA: wczesne ostrzeżenie w ciągu 24 godzin, pełne zgłoszenie w ciągu 72 godzin, raport końcowy w ciągu 14 dni (podatności) lub jednego miesiąca (incydenty). Dotyczy to produktów już obecnych na rynku.
Kogo dotyczy
Każdy producent sprzedający oprogramowanie lub sprzęt podłączony do sieci w UE, w tym mali dostawcy oprogramowania i komercyjnie prowadzone projekty open source. Niekomercyjny open source jest w dużej mierze zwolniony.
Wielkości: mikro, mała, średnia, duża · Sektory: Oprogramowanie / SaaS, Sprzęt / elektronika, Produkcja · Dotyczy, jeśli: Produkujemy sprzęt / urządzenia połączone z siecią; Sprzedajemy online
Co zrobić
Wdróż wewnętrzny proces wykrywania i klasyfikacji wykorzystywanych podatności i incydentów w swoich produktach. Zarejestruj się na jednolitej platformie zgłoszeniowej ENISA i zidentyfikuj swój krajowy CSIRT. Przygotuj wzory zgłoszeń i grafik dyżurów, aby dotrzymać terminów 24 h/72 h. Informuj poszkodowanych użytkowników o poprawkach.
Producenci, importerzy i dystrybutorzy oprogramowania oraz sprzętu podłączonego do sieci sprzedawanego w UE, w tym mali dostawcy SaaS dostarczający oprogramowanie klienckie, producenci IoT i twórcy aplikacji.