Прочетете най-новото обновление за това как Законът за киберустойчивост на ЕС вече изисква докладване на уязвимости в рамките на 24 часа.
Често задавани въпроси
ЧЗВ Правилото за докладване на уязвимости в рамките на 24 часа съгласно Закона за киберустойчивост на ЕС
Основи
Какво представлява Законът за киберустойчивост на ЕС
Това е закон на ЕС, който определя изисквания за киберсигурност за продукти с цифрови елементи — като софтуер, умни устройства и свързан хардуер — продавани в ЕС
Какво представлява това правило за докладване на уязвимости в рамките на 24 часа
Ако даден продукт има активно експлоатирана уязвимост, производителят трябва да я докладва на съответния орган на ЕС в рамките на 24 часа от узнаването за нея
Кой трябва да докладва
Производители и доставчици, които пускат продукти с цифрови елементи на пазара на ЕС. Вносителите и дистрибуторите също имат задължения да предават информацията
Кога влиза в сила това
Законът за киберустойчивост влезе в сила през декември 2024 г. Основните задължения, включително докладването, се прилагат от декември 2027 г., като някои задължения за докладване започват по-рано съгласно свързани правила
Прилага ли се това за компании извън ЕС
Да. Ако продавате продукти с цифрови елементи в ЕС, правилата се прилагат за вас, независимо къде е базирана вашата компания
Дефиниции и обхват
Какво се счита за активно експлоатирана уязвимост
Дефект, който атакуващите действително използват в реални условия в момента — не просто теоретичен риск или доказателство за концепция
Какво се счита за продукт с цифрови елементи
По същество всеки хардуер или софтуер с мрежова свързаност или цифрова функционалност — лаптопи, рутери, приложения, IoT устройства, операционни системи и още. Има някои изключения, като определени медицински устройства и автомобили, обхванати от други правила
Какво точно трябва да докладвам в тези 24 часа
Ранно предупреждение, че съществува активно експлоатирана уязвимост, и основни подробности. По-пълен доклад следва в рамките на 72 часа, а окончателен доклад — в рамките на 14 дни
На кого да докладвам
На определения орган на вашата държава членка на ЕС — обикновено вашата национална агенция по киберсигурност или CSIRT
Ползи и цел
Защо само 24 часа
Бързото докладване позволява на органите да предупредят други потенциални жертви и да координират отговор, преди щетите да се разпространят
Какъв е смисълът да докладвам толкова рано, преди да съм го поправил
Ранните предупреждения помагат на другите да се защитят — като приложат кръпка, блокират или наблюдават — докато вие работите върху поправка
Прави ли това продуктите по-безопасни за потребителите
Да. Това налага по-бърза прозрачност и по-бързи реакции спрямо реални заплахи, което е от полза за всички, които използват продукта