Az EU kiberreziliencia-rendelet mostantól 24 órán belüli sebezhetőségi jelentéseket ír elő.

Olvassa el a legfrissebb tájékoztatást arról, hogy az EU kiberreziliencia-rendelete hogyan írja most elő a sebezhetőségek 24 órán belüli bejelentését.

Gyakran Ismételt Kérdések
GYIK Az EU kiberreziliencia-rendeletének 24 órás sebezhetőség-bejelentési szabálya



Alapok



Mi az EU kiberreziliencia-rendelete

Ez egy EU-s jogszabály, amely kiberbiztonsági követelményeket állapít meg az EU-ban értékesített digitális elemeket tartalmazó termékekre, például szoftverekre, okoseszközökre és csatlakoztatott hardverekre



Mi ez a 24 órás sebezhetőség-bejelentési szabály

Ha egy termékben aktívan kihasznált sebezhetőség van, a gyártónak a tudomásszerzéstől számított 24 órán belül be kell jelentenie azt az illetékes EU-hatóságnak



Kinek kell bejelentenie

Azoknak a gyártóknak és forgalmazóknak, amelyek digitális elemeket tartalmazó termékeket hoznak az EU piacára Az importőröknek és a forgalmazóknak is kötelezettségük van az információ továbbadására



Mikor lép ez hatályba

A kiberreziliencia-rendelet 2024 decemberében lépett hatályba A fő kötelezettségek, köztük a bejelentés, 2027 decemberétől alkalmazandók, bizonyos bejelentési kötelezettségek pedig a kapcsolódó szabályok szerint korábban kezdődnek



Vonatkozik ez az EU-n kívüli vállalatokra

Igen Ha digitális elemeket tartalmazó termékeket értékesít az EU-ban, a szabályok Önre is vonatkoznak, függetlenül attól, hogy hol található a vállalata



Fogalommeghatározások Hatály



Mi számít aktívan kihasznált sebezhetőségnek

Egy hiba, amelyet a támadók éppen most ténylegesen használnak a valós környezetben, nem csupán elméleti kockázat vagy koncepcióigazolás



Mi számít digitális elemeket tartalmazó terméknek

Alapvetően bármilyen hálózati kapcsolattal vagy digitális funkcionalitással rendelkező hardver vagy szoftver, például laptopok, routerek, alkalmazások, IoT-eszközök, operációs rendszerek és egyebek Vannak kivételek, például bizonyos orvostechnikai eszközök és autók, amelyekre más szabályok vonatkoznak



Pontosan mit kell bejelentenem abban a 24 órában

Egy előzetes figyelmeztetést arról, hogy aktívan kihasznált sebezhetőség áll fenn, valamint alapvető részleteket Egy teljesebb jelentés 72 órán belül, a végleges jelentés pedig 14 napon belül következik



Kinek kell bejelentenem

Az Ön által kijelölt EU-tagállami hatóságnak, jellemzően a nemzeti kiberbiztonsági ügynökségnek vagy egy CSIRT-nek



Előnyök Cél



Miért csak 24 óra

A gyors bejelentés lehetővé teszi a hatóságok számára, hogy figyelmeztessék a többi potenciális áldozatot és összehangolják a választ, mielőtt a kár továbbterjed



Mi értelme ilyen korán bejelenteni, mielőtt kijavítottam

Az előzetes figyelmeztetések segítenek másoknak megvédeni magukat, például javítással, blokkolással vagy megfigyeléssel, amíg Ön a javításon dolgozik



Biztonságosabbá teszi ez a termékeket a fogyasztók számára

Igen Gyorsabb átláthatóságot és gyorsabb választ kényszerít ki a valós fenyegetésekre, ami minden termékhasználó számára előnyös

Scroll to Top