قانون تاب‌آوری سایبری اتحادیه اروپا اکنون گزارش‌های آسیب‌پذیری را در عرض ۲۴ ساعت الزامی می‌کند.

آخرین به‌روزرسانی را بخوانید درباره اینکه چگونه قانون تاب‌آوری سایبری اتحادیه اروپا اکنون گزارش‌دهی آسیب‌پذیری را در عرض ۲۴ ساعت الزامی می‌کند.

پرسش‌های متداول
پرسش‌های متداول قانون گزارش‌دهی ۲۴ ساعته آسیب‌پذیری در قانون تاب‌آوری سایبری اتحادیه اروپا



مبانی



قانون تاب‌آوری سایبری اتحادیه اروپا چیست

این یک قانون اتحادیه اروپا است که الزامات امنیت سایبری را برای محصولات دارای عناصر دیجیتال—مانند نرم‌افزار، دستگاه‌های هوشمند و سخت‌افزار متصل—که در اتحادیه اروپا فروخته می‌شوند تعیین می‌کند



این قانون گزارش‌دهی ۲۴ ساعته آسیب‌پذیری چیست

اگر یک محصول دارای آسیب‌پذیری فعالانه بهره‌برداری‌شده باشد، تولیدکننده باید آن را ظرف ۲۴ ساعت پس از آگاهی از آن به مقام مربوطه اتحادیه اروپا گزارش دهد



چه کسی باید گزارش دهد

تولیدکنندگان و فروشندگانی که محصولات دارای عناصر دیجیتال را در بازار اتحادیه اروپا عرضه می‌کنند. واردکنندگان و توزیع‌کنندگان نیز موظف‌اند اطلاعات را منتقل کنند



این از چه زمانی اجرا می‌شود

قانون تاب‌آوری سایبری در دسامبر ۲۰۲۴ لازم‌الاجرا شد. الزامات اصلی، از جمله گزارش‌دهی، از دسامبر ۲۰۲۷ اعمال می‌شود، با برخی وظایف گزارش‌دهی که تحت قواعد مرتبط زودتر آغاز می‌شود



آیا این برای شرکت‌های خارج از اتحادیه اروپا اعمال می‌شود

بله. اگر محصولات دارای عناصر دیجیتال را در اتحادیه اروپا می‌فروشید، قواعد بدون توجه به محل استقرار شرکت شما برای شما اعمال می‌شود



تعاریف و دامنه



چه چیزی به‌عنوان آسیب‌پذیری فعالانه بهره‌برداری‌شده محسوب می‌شود

یک نقص که مهاجمان واقعاً همین حالا در محیط واقعی از آن استفاده می‌کنند—نه فقط یک ریسک نظری یا یک اثبات مفهوم



چه چیزی به‌عنوان محصول دارای عناصر دیجیتال محسوب می‌شود

اساساً هر سخت‌افزار یا نرم‌افزاری با اتصال شبکه یا عملکرد دیجیتال—لپ‌تاپ‌ها، روترها، اپلیکیشن‌ها، دستگاه‌های اینترنت اشیا، سیستم‌های عامل و بیشتر. برخی استثناها وجود دارد مانند برخی دستگاه‌های پزشکی خاص و خودروها که تحت قواعد دیگر پوشش داده می‌شوند



دقیقاً چه چیزی باید در آن ۲۴ ساعت گزارش دهم

یک هشدار اولیه که یک آسیب‌پذیری فعالانه بهره‌برداری‌شده وجود دارد و جزئیات پایه. گزارش کامل‌تر ظرف ۷۲ ساعت و گزارش نهایی ظرف ۱۴ روز ارائه می‌شود



به چه کسی گزارش دهم

مقام کشور عضو اتحادیه اروپا که برای شما تعیین شده است—معمولاً آژانس ملی امنیت سایبری شما یا یک CSIRT



مزایا و هدف



چرا فقط ۲۴ ساعت

گزارش‌دهی سریع به مقامات اجازه می‌دهد سایر قربانیان بالقوه را هشدار دهند و پاسخ را قبل از گسترش خسارت هماهنگ کنند



فایده گزارش‌دهی این‌قدر زود، پیش از آنکه آن را رفع کرده باشم، چیست

هشدارهای اولیه به دیگران کمک می‌کند از خود دفاع کنند—مانند وصله‌کردن، مسدودکردن یا پایش—در حالی که شما روی یک راه‌حل کار می‌کنید



آیا این محصولات را برای مصرف‌کنندگان ایمن‌تر می‌کند

بله. شفافیت سریع‌تر و پاسخ‌های سریع‌تر به تهدیدهای واقعی را تحمیل می‌کند که برای همه استفاده‌کنندگان محصول مفید است

Scroll to Top