Legea UE privind reziliența cibernetică solicită acum rapoarte privind vulnerabilitățile în termen de 24 de ore.

Citiți cea mai recentă actualizare despre modul în care Actul european privind ciberreziliența impune acum raportarea vulnerabilităților în termen de 24 de ore.

Întrebări frecvente
Întrebări frecvente Regula de raportare a vulnerabilităților în 24 de ore din Actul european privind ciberreziliența



Noțiuni de bază



Ce este Actul european privind ciberreziliența

Este o lege a UE care stabilește cerințe de securitate cibernetică pentru produsele cu elemente digitale—cum ar fi software, dispozitive inteligente și hardware conectat—vândute în UE



Ce este această regulă de raportare a vulnerabilităților în 24 de ore

Dacă un produs are o vulnerabilitate exploatată activ, producătorul trebuie să o raporteze autorității competente din UE în termen de 24 de ore de la momentul în care ia cunoștință de ea



Cine trebuie să raporteze

Producătorii și vânzătorii care introduc pe piața UE produse cu elemente digitale. Importatorii și distribuitorii au, de asemenea, obligații de a transmite informațiile mai departe



Când intră în vigoare

Actul privind ciberreziliența a intrat în vigoare în decembrie 2024. Principalele obligații, inclusiv raportarea, se aplică din decembrie 2027, unele obligații de raportare începând mai devreme în temeiul unor norme conexe



Se aplică acest lucru companiilor din afara UE

Da. Dacă vindeți produse cu elemente digitale în UE, normele vi se aplică indiferent de locul în care este stabilită compania dumneavoastră



Definiții Domeniu de aplicare



Ce se consideră o vulnerabilitate exploatată activ

O deficiență pe care atacatorii o folosesc efectiv în prezent—nu doar un risc teoretic sau o dovadă de concept



Ce se consideră un produs cu elemente digitale

Practic, orice hardware sau software cu conectivitate la rețea sau funcționalitate digitală—laptopuri, routere, aplicații, dispozitive IoT, sisteme de operare și altele. Există unele excepții, cum ar fi anumite dispozitive medicale și automobile, reglementate de alte norme



Ce anume trebuie să raportez în acele 24 de ore

O avertizare timpurie că există o vulnerabilitate exploatată activ și detalii de bază. Un raport mai complet urmează în termen de 72 de ore, iar un raport final în termen de 14 zile



Cui raportez

Autorității desemnate din statul membru al UE în care vă aflați—de obicei agenția națională de securitate cibernetică sau un CSIRT



Beneficii Scop



De ce doar 24 de ore

Raportarea rapidă le permite autorităților să avertizeze alte potențiale victime și să coordoneze un răspuns înainte ca daunele să se răspândească



Care este rostul raportării atât de devreme, înainte de a o fi remediat

Avertizările timpurii îi ajută pe alții să se apere—de exemplu prin aplicarea de patch-uri, blocare sau monitorizare—în timp ce dumneavoastră lucrați la o remediere



Face acest lucru produsele mai sigure pentru consumatori

Da. Impune o transparență mai rapidă și răspunsuri mai rapide la amenințările reale, ceea ce este în beneficiul tuturor celor care utilizează produsul

Scroll to Top