AB'nin Siber Dayanıklılık Yasası'nın artık güvenlik açığı bildirimini 24 saat içinde nasıl gerektirdiğine dair en son güncellemeyi okuyun.
Sıkça Sorulan Sorular
SSS AB'nin Siber Dayanıklılık Yasası 24 Saatlik Güvenlik Açığı Bildirim Kuralı
Temeller
AB Siber Dayanıklılık Yasası nedir
AB'de satılan yazılım akıllı cihazlar ve bağlantılı donanım gibi dijital unsurlar içeren ürünler için siber güvenlik gereksinimleri belirleyen bir AB yasasıdır
Bu 24 saatlik güvenlik açığı bildirim kuralı nedir
Bir üründe aktif olarak istismar edilen bir güvenlik açığı varsa üretici bunu öğrendikten sonra 24 saat içinde ilgili AB otoritesine bildirmelidir
Kimler bildirmek zorundadır
Dijital unsurlar içeren ürünleri AB pazarına sunan üreticiler ve satıcılar İthalatçılar ve distribütörlerin de bilgiyi iletme yükümlülükleri vardır
Bu ne zaman yürürlüğe girer
Siber Dayanıklılık Yasası Aralık 2024'te yürürlüğe girmiştir Bildirim dahil ana yükümlülükler Aralık 2027'den itibaren geçerlidir ve ilgili kurallar kapsamında bazı bildirim görevleri daha erken başlar
Bu AB dışındaki şirketler için geçerli mi
Evet AB'de dijital unsurlar içeren ürünler satıyorsanız şirketinizin nerede bulunduğuna bakılmaksızın kurallar sizin için geçerlidir
Tanımlar Kapsam
Aktif olarak istismar edilen güvenlik açığı ne sayılır
Saldırganların şu anda gerçekte kullandığı bir kusuryalnızca teorik bir risk veya kavram kanıtı değil
Dijital unsurlar içeren ürün ne sayılır
Temel olarak ağ bağlantısı veya dijital işlevselliğe sahip herhangi bir donanım veya yazılımdizüstü bilgisayarlar yönlendiriciler uygulamalar IoT cihazları işletim sistemleri ve daha fazlası Diğer kurallar kapsamındaki belirli tıbbi cihazlar ve arabalar gibi bazı istisnalar vardır
O 24 saat içinde tam olarak neyi bildirmeliyim
Aktif olarak istismar edilen bir güvenlik açığının var olduğuna dair erken bir uyarı ve temel ayrıntılar 72 saat içinde daha kapsamlı bir rapor ve 14 gün içinde nihai bir rapor gelir
Kime bildirmeliyim
Belirlenmiş AB üye devlet otoritenizetipik olarak ulusal siber güvenlik kurumunuz veya bir CSIRT
Faydalar Amaç
Neden sadece 24 saat
Hızlı bildirim yetkililerin diğer potansiyel mağdurları uyarmasını ve hasar yayılmadan önce bir müdahaleyi koordine etmesini sağlar
Düzeltmeden önce bu kadar erken bildirimde bulunmanın amacı nedir
Erken uyarılar başkalarının kendilerini savunmasına yardımcı oluryama yamalama engelleme veya izleme gibi siz bir düzeltme üzerinde çalışırken
Bu ürünleri tüketiciler için daha güvenli hale getirir mi
Evet Gerçek tehditlere karşı daha hızlı şeffaflığı ve daha hızlı yanıtları zorlar bu da ürünü kullanan herkese fayda sağlar