Akt o kybernetické odolnosti EU nyní vyžaduje hlášení zranitelností do 24 hodin.

Přečtěte si nejnovější aktualizaci o tom, jak EU Cyber Resilience Act nyní vyžaduje hlášení zranitelností do 24 hodin.

Často kladené otázky
FAQs Pravidlo EU Cyber Resilience Act o hlášení zranitelností do 24 hodin



Základy



Co je EU Cyber Resilience Act

Je to právní předpis EU, který stanovuje požadavky na kybernetickou bezpečnost pro produkty s digitálními prvkyjako software chytrá zařízení a připojený hardwareprodávané v EU



Co je toto pravidlo hlášení zranitelností do 24 hodin

Pokud má produkt aktivně zneužívanou zranitelnost výrobce ji musí nahlásit příslušnému orgánu EU do 24 hodin od okamžiku kdy se o ní dozví



Kdo musí hlásit

Výrobci a prodejci kteří uvádějí produkty s digitálními prvky na trh EU Dovozci a distributoři mají také povinnosti předávat informace dále



Kdy to vstoupí v platnost

Cyber Resilience Act vstoupil v platnost v prosinci 2024 Hlavní povinnosti včetně hlášení se použijí od prosince 2027 přičemž některé povinnosti hlášení začínají dříve podle souvisejících pravidel



Vztahuje se to na společnosti mimo EU

Ano Pokud prodáváte produkty s digitálními prvky v EU pravidla se na vás vztahují bez ohledu na to kde sídlí vaše společnost



Definice Rozsah



Co se považuje za aktivně zneužívanou zranitelnost

Chyba kterou útočníci skutečně využívají v reálném prostředí právě teďnejen teoretické riziko nebo proofofconcept



Co se považuje za produkt s digitálními prvky

V podstatě jakýkoli hardware nebo software s připojením k síti nebo digitální funkčnostínotebooky routery aplikace zařízení IoT operační systémy a další Existují některé výjimky jako určitá zdravotnická zařízení a automobily na které se vztahují jiná pravidla



Co přesně musím v těch 24 hodinách nahlásit

Předběžné varování že existuje aktivně zneužívaná zranitelnost a základní podrobnosti Následuje úplnější zpráva do 72 hodin a konečná zpráva do 14 dnů



Komu mám hlásit

Určenému orgánu členského státu EUobvykle vaší národní agentuře pro kybernetickou bezpečnost nebo CSIRT



Přínosy Účel



Proč pouze 24 hodin

Rychlé hlášení umožňuje orgánům varovat další potenciální oběti a koordinovat reakci dříve než se škody rozšíří



Jaký má smysl hlásit tak brzy než to opravím

Časná varování pomáhají ostatním bránit sejako například záplatování blokování nebo monitorovánízatímco pracujete na opravě



Zvyšuje to bezpečnost produktů pro spotřebitele

Ano Nutí to k rychlejší transparentnosti a rychlejším reakcím na skutečné hrozby což prospívá všem kteří produkt používají

Scroll to Top