Производители цифровых продуктов в ЕС будут сообщать об эксплуатируемых уязвимостях

С 11 сентября 2026 года производители цифровых продуктов в ЕС будут обязаны сообщать об активно эксплуатируемых уязвимостях и серьёзных инцидентах. Такое требование содержится в регламенте о киберустойчивости (CRA).

Производителям теперь требуется направить предварительное уведомление регулятору в течение 24 часов с момента обнаружения проблемы, а полное уведомление — в течение 72 часов. Итоговый отчет должен быть представлен не позднее чем через 14 дней после внедрения мер по устранению бага. В случае серьёзных инцидентов этот период может достигать месяца.

Производители будут отправлять сообщения только один раз через Единую платформу отчётности CRA (SRP). Их будет обрабатывать группа реагирования на компьютерные инциденты (CSIRT) той страны, где находится основное представительство производителя. При особых обстоятельствах информация также станет доступной для Европейского агентства по сетевой и информационной безопасности (ENISA). 

Единая платформа отчётности также начала функционировать 11 сентября.

Ранее Европейская ассоциация регистратур национальных доменов CENTR поддержала предложенный Еврокомиссией проект нового Закона о кибербезопасности. Он предусматривает укрепление общеевропейской системы управления кибербезопасностью, продление и расширение полномочий Агентства ЕС по кибербезопасности ENISA, а также создание системы контроля доверенных поставщиков технологий для организаций, подпадающих под действие директивы о безопасности сетей и информационных систем.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев