Citiți cea mai recentă actualizare despre modul în care Actul european privind ciberreziliența impune acum raportarea vulnerabilităților în termen de 24 de ore.
Întrebări frecvente
Întrebări frecvente Regula de raportare a vulnerabilităților în 24 de ore din Actul european privind ciberreziliența
Noțiuni de bază
Ce este Actul european privind ciberreziliența
Este o lege a UE care stabilește cerințe de securitate cibernetică pentru produsele cu elemente digitale—cum ar fi software, dispozitive inteligente și hardware conectat—vândute în UE
Ce este această regulă de raportare a vulnerabilităților în 24 de ore
Dacă un produs are o vulnerabilitate exploatată activ, producătorul trebuie să o raporteze autorității competente din UE în termen de 24 de ore de la momentul în care ia cunoștință de ea
Cine trebuie să raporteze
Producătorii și vânzătorii care introduc pe piața UE produse cu elemente digitale. Importatorii și distribuitorii au, de asemenea, obligații de a transmite informațiile mai departe
Când intră în vigoare
Actul privind ciberreziliența a intrat în vigoare în decembrie 2024. Principalele obligații, inclusiv raportarea, se aplică din decembrie 2027, unele obligații de raportare începând mai devreme în temeiul unor norme conexe
Se aplică acest lucru companiilor din afara UE
Da. Dacă vindeți produse cu elemente digitale în UE, normele vi se aplică indiferent de locul în care este stabilită compania dumneavoastră
Definiții Domeniu de aplicare
Ce se consideră o vulnerabilitate exploatată activ
O deficiență pe care atacatorii o folosesc efectiv în prezent—nu doar un risc teoretic sau o dovadă de concept
Ce se consideră un produs cu elemente digitale
Practic, orice hardware sau software cu conectivitate la rețea sau funcționalitate digitală—laptopuri, routere, aplicații, dispozitive IoT, sisteme de operare și altele. Există unele excepții, cum ar fi anumite dispozitive medicale și automobile, reglementate de alte norme
Ce anume trebuie să raportez în acele 24 de ore
O avertizare timpurie că există o vulnerabilitate exploatată activ și detalii de bază. Un raport mai complet urmează în termen de 72 de ore, iar un raport final în termen de 14 zile
Cui raportez
Autorității desemnate din statul membru al UE în care vă aflați—de obicei agenția națională de securitate cibernetică sau un CSIRT
Beneficii Scop
De ce doar 24 de ore
Raportarea rapidă le permite autorităților să avertizeze alte potențiale victime și să coordoneze un răspuns înainte ca daunele să se răspândească
Care este rostul raportării atât de devreme, înainte de a o fi remediat
Avertizările timpurii îi ajută pe alții să se apere—de exemplu prin aplicarea de patch-uri, blocare sau monitorizare—în timp ce dumneavoastră lucrați la o remediere
Face acest lucru produsele mai sigure pentru consumatori
Da. Impune o transparență mai rapidă și răspunsuri mai rapide la amenințările reale, ceea ce este în beneficiul tuturor celor care utilizează produsul