Olvassa el a legfrissebb tájĂ©koztatást arrĂłl, hogy az EU kiberreziliencia-rendelete hogyan Ărja most elĹ‘ a sebezhetĹ‘sĂ©gek 24 Ăłrán belĂĽli bejelentĂ©sĂ©t.
Gyakran Ismételt Kérdések
GYIK Az EU kiberreziliencia-rendeletének 24 órás sebezhetőség-bejelentési szabálya
Alapok
Mi az EU kiberreziliencia-rendelete
Ez egy EU-s jogszabály, amely kiberbiztonsági követelmĂ©nyeket állapĂt meg az EU-ban Ă©rtĂ©kesĂtett digitális elemeket tartalmazĂł termĂ©kekre, pĂ©ldául szoftverekre, okoseszközökre Ă©s csatlakoztatott hardverekre
Mi ez a 24 órás sebezhetőség-bejelentési szabály
Ha egy termĂ©kben aktĂvan kihasznált sebezhetĹ‘sĂ©g van, a gyártĂłnak a tudomásszerzĂ©stĹ‘l számĂtott 24 Ăłrán belĂĽl be kell jelentenie azt az illetĂ©kes EU-hatĂłságnak
Kinek kell bejelentenie
Azoknak a gyártóknak és forgalmazóknak, amelyek digitális elemeket tartalmazó termékeket hoznak az EU piacára Az importőröknek és a forgalmazóknak is kötelezettségük van az információ továbbadására
Mikor lép ez hatályba
A kiberreziliencia-rendelet 2024 decemberében lépett hatályba A fő kötelezettségek, köztük a bejelentés, 2027 decemberétől alkalmazandók, bizonyos bejelentési kötelezettségek pedig a kapcsolódó szabályok szerint korábban kezdődnek
Vonatkozik ez az EU-n kĂvĂĽli vállalatokra
Igen Ha digitális elemeket tartalmazĂł termĂ©keket Ă©rtĂ©kesĂt az EU-ban, a szabályok Ă–nre is vonatkoznak, fĂĽggetlenĂĽl attĂłl, hogy hol találhatĂł a vállalata
Fogalommeghatározások Hatály
Mi számĂt aktĂvan kihasznált sebezhetĹ‘sĂ©gnek
Egy hiba, amelyet a támadók éppen most ténylegesen használnak a valós környezetben, nem csupán elméleti kockázat vagy koncepcióigazolás
Mi számĂt digitális elemeket tartalmazĂł termĂ©knek
Alapvetően bármilyen hálózati kapcsolattal vagy digitális funkcionalitással rendelkező hardver vagy szoftver, például laptopok, routerek, alkalmazások, IoT-eszközök, operációs rendszerek és egyebek Vannak kivételek, például bizonyos orvostechnikai eszközök és autók, amelyekre más szabályok vonatkoznak
Pontosan mit kell bejelentenem abban a 24 órában
Egy elĹ‘zetes figyelmeztetĂ©st arrĂłl, hogy aktĂvan kihasznált sebezhetĹ‘sĂ©g áll fenn, valamint alapvetĹ‘ rĂ©szleteket Egy teljesebb jelentĂ©s 72 Ăłrán belĂĽl, a vĂ©gleges jelentĂ©s pedig 14 napon belĂĽl következik
Kinek kell bejelentenem
Az Ön által kijelölt EU-tagállami hatóságnak, jellemzően a nemzeti kiberbiztonsági ügynökségnek vagy egy CSIRT-nek
Előnyök Cél
Miért csak 24 óra
A gyors bejelentés lehetővé teszi a hatóságok számára, hogy figyelmeztessék a többi potenciális áldozatot és összehangolják a választ, mielőtt a kár továbbterjed
Mi Ă©rtelme ilyen korán bejelenteni, mielĹ‘tt kijavĂtottam
Az elĹ‘zetes figyelmeztetĂ©sek segĂtenek másoknak megvĂ©deni magukat, pĂ©ldául javĂtással, blokkolással vagy megfigyelĂ©ssel, amĂg Ă–n a javĂtáson dolgozik
Biztonságosabbá teszi ez a termékeket a fogyasztók számára
Igen Gyorsabb átláthatĂłságot Ă©s gyorsabb választ kĂ©nyszerĂt ki a valĂłs fenyegetĂ©sekre, ami minden termĂ©khasználĂł számára elĹ‘nyös