AB Siber Dayanıklılık Yasası artık 24 saat içinde güvenlik açığı raporları gerektiriyor.

AB'nin Siber Dayanıklılık Yasası'nın artık güvenlik açığı bildirimini 24 saat içinde nasıl gerektirdiğine dair en son güncellemeyi okuyun.

Sıkça Sorulan Sorular
SSS AB'nin Siber Dayanıklılık Yasası 24 Saatlik Güvenlik Açığı Bildirim Kuralı



Temeller



AB Siber Dayanıklılık Yasası nedir

AB'de satılan yazılım akıllı cihazlar ve bağlantılı donanım gibi dijital unsurlar içeren ürünler için siber güvenlik gereksinimleri belirleyen bir AB yasasıdır



Bu 24 saatlik güvenlik açığı bildirim kuralı nedir

Bir üründe aktif olarak istismar edilen bir güvenlik açığı varsa üretici bunu öğrendikten sonra 24 saat içinde ilgili AB otoritesine bildirmelidir



Kimler bildirmek zorundadır

Dijital unsurlar içeren ürünleri AB pazarına sunan üreticiler ve satıcılar İthalatçılar ve distribütörlerin de bilgiyi iletme yükümlülükleri vardır



Bu ne zaman yürürlüğe girer

Siber Dayanıklılık Yasası Aralık 2024'te yürürlüğe girmiştir Bildirim dahil ana yükümlülükler Aralık 2027'den itibaren geçerlidir ve ilgili kurallar kapsamında bazı bildirim görevleri daha erken başlar



Bu AB dışındaki şirketler için geçerli mi

Evet AB'de dijital unsurlar içeren ürünler satıyorsanız şirketinizin nerede bulunduğuna bakılmaksızın kurallar sizin için geçerlidir



Tanımlar Kapsam



Aktif olarak istismar edilen güvenlik açığı ne sayılır

Saldırganların şu anda gerçekte kullandığı bir kusuryalnızca teorik bir risk veya kavram kanıtı değil



Dijital unsurlar içeren ürün ne sayılır

Temel olarak ağ bağlantısı veya dijital işlevselliğe sahip herhangi bir donanım veya yazılımdizüstü bilgisayarlar yönlendiriciler uygulamalar IoT cihazları işletim sistemleri ve daha fazlası Diğer kurallar kapsamındaki belirli tıbbi cihazlar ve arabalar gibi bazı istisnalar vardır



O 24 saat içinde tam olarak neyi bildirmeliyim

Aktif olarak istismar edilen bir güvenlik açığının var olduğuna dair erken bir uyarı ve temel ayrıntılar 72 saat içinde daha kapsamlı bir rapor ve 14 gün içinde nihai bir rapor gelir



Kime bildirmeliyim

Belirlenmiş AB üye devlet otoritenizetipik olarak ulusal siber güvenlik kurumunuz veya bir CSIRT



Faydalar Amaç



Neden sadece 24 saat

Hızlı bildirim yetkililerin diğer potansiyel mağdurları uyarmasını ve hasar yayılmadan önce bir müdahaleyi koordine etmesini sağlar



Düzeltmeden önce bu kadar erken bildirimde bulunmanın amacı nedir

Erken uyarılar başkalarının kendilerini savunmasına yardımcı oluryama yamalama engelleme veya izleme gibi siz bir düzeltme üzerinde çalışırken



Bu ürünleri tüketiciler için daha güvenli hale getirir mi

Evet Gerçek tehditlere karşı daha hızlı şeffaflığı ve daha hızlı yanıtları zorlar bu da ürünü kullanan herkese fayda sağlar

Scroll to Top