Den här sidan är maskinöversatt. Engelskt original: Engelsk version
BekräftadEU-omfattandeCyber Resilience Act

Cyberresiliensförordningen: obligatorisk rapportering av aktivt utnyttjade sårbarheter och allvarliga incidenter till ENISA/CSIRT

4 dagar från i dag

Vad som ändras

Tillverkare av produkter med digitala element (maskinvara och programvara, inklusive SaaS-anslutna enheter och fristående appar) måste rapportera aktivt utnyttjade sårbarheter och allvarliga säkerhetsincidenter via ENISA:s gemensamma rapporteringsplattform: tidig varning inom 24 timmar, fullständig anmälan inom 72 timmar, slutrapport inom 14 dagar (sårbarheter) eller en månad (incidenter). Kravet gäller produkter som redan finns på marknaden.

Vem som berörs

Alla tillverkare som säljer programvara eller uppkopplad maskinvara i EU, inklusive små programvaruleverantörer och kommersiellt drivna öppen källkod-projekt. Icke-kommersiell öppen källkod är i huvudsak undantagen.

Storlekar: mikroföretag, litet företag, medelstort företag, stort företag · Branscher: Programvara / SaaS, Hårdvara / elektronik, Tillverkning · Gäller om: Vi tillverkar uppkopplad hårdvara / enheter; Vi säljer online

Vad du ska göra

Inför en intern process för att upptäcka och prioritera utnyttjade sårbarheter och incidenter i era produkter. Registrera er på ENISA:s gemensamma rapporteringsplattform och identifiera ert nationella CSIRT. Ta fram rapportmallar och ett jourschema så att ni klarar tidsfristerna på 24/72 timmar. Informera berörda användare om åtgärder.

Sanktion

Upp till 15 M€ eller 2,5 % av världsomsättningen

Källor

Senast verifierad 7 september 2026. Endast information, inte juridisk rådgivning.

Fler tidsfrister för Cyber Resilience Act