Tillverkare av produkter med digitala element (maskinvara och programvara, inklusive SaaS-anslutna enheter och fristående appar) måste rapportera aktivt utnyttjade sårbarheter och allvarliga säkerhetsincidenter via ENISA:s gemensamma rapporteringsplattform: tidig varning inom 24 timmar, fullständig anmälan inom 72 timmar, slutrapport inom 14 dagar (sårbarheter) eller en månad (incidenter). Kravet gäller produkter som redan finns på marknaden.
Vem som berörs
Alla tillverkare som säljer programvara eller uppkopplad maskinvara i EU, inklusive små programvaruleverantörer och kommersiellt drivna öppen källkod-projekt. Icke-kommersiell öppen källkod är i huvudsak undantagen.
Storlekar: mikroföretag, litet företag, medelstort företag, stort företag · Branscher: Programvara / SaaS, Hårdvara / elektronik, Tillverkning · Gäller om: Vi tillverkar uppkopplad hårdvara / enheter; Vi säljer online
Vad du ska göra
Inför en intern process för att upptäcka och prioritera utnyttjade sårbarheter och incidenter i era produkter. Registrera er på ENISA:s gemensamma rapporteringsplattform och identifiera ert nationella CSIRT. Ta fram rapportmallar och ett jourschema så att ni klarar tidsfristerna på 24/72 timmar. Informera berörda användare om åtgärder.
Tillverkare, importörer och distributörer av programvara och uppkopplad maskinvara som säljs i EU, inklusive små SaaS-leverantörer som levererar klientprogramvara, IoT-tillverkare och apputvecklare.