Производители цифровых продуктов в ЕС будут сообщать об эксплуатируемых уязвимостях
С 11 сентября 2026 года производители цифровых продуктов в ЕС будут обязаны сообщать об активно эксплуатируемых уязвимостях и серьёзных инцидентах. Такое требование содержится в регламенте о киберустойчивости (CRA). Производителям теперь требуется направить предварительное уведомление регулятору в течение 24 часов с момента обнаружения проблемы, а полное уведомление — в течение 72 часов. Итоговый отчет должен быть представлен не позднее чем через 14 дней после внедрения мер по устранению бага. В случае серьёзных инцидентов этот