Законът на ЕС за киберустойчивост вече изисква докладване за уязвимости в рамките на 24 часа.

Прочетете най-новото обновление за това как Законът за киберустойчивост на ЕС вече изисква докладване на уязвимости в рамките на 24 часа.

Често задавани въпроси
ЧЗВ Правилото за докладване на уязвимости в рамките на 24 часа съгласно Закона за киберустойчивост на ЕС



Основи



Какво представлява Законът за киберустойчивост на ЕС

Това е закон на ЕС, който определя изисквания за киберсигурност за продукти с цифрови елементи — като софтуер, умни устройства и свързан хардуер — продавани в ЕС



Какво представлява това правило за докладване на уязвимости в рамките на 24 часа

Ако даден продукт има активно експлоатирана уязвимост, производителят трябва да я докладва на съответния орган на ЕС в рамките на 24 часа от узнаването за нея



Кой трябва да докладва

Производители и доставчици, които пускат продукти с цифрови елементи на пазара на ЕС. Вносителите и дистрибуторите също имат задължения да предават информацията



Кога влиза в сила това

Законът за киберустойчивост влезе в сила през декември 2024 г. Основните задължения, включително докладването, се прилагат от декември 2027 г., като някои задължения за докладване започват по-рано съгласно свързани правила



Прилага ли се това за компании извън ЕС

Да. Ако продавате продукти с цифрови елементи в ЕС, правилата се прилагат за вас, независимо къде е базирана вашата компания



Дефиниции и обхват



Какво се счита за активно експлоатирана уязвимост

Дефект, който атакуващите действително използват в реални условия в момента — не просто теоретичен риск или доказателство за концепция



Какво се счита за продукт с цифрови елементи

По същество всеки хардуер или софтуер с мрежова свързаност или цифрова функционалност — лаптопи, рутери, приложения, IoT устройства, операционни системи и още. Има някои изключения, като определени медицински устройства и автомобили, обхванати от други правила



Какво точно трябва да докладвам в тези 24 часа

Ранно предупреждение, че съществува активно експлоатирана уязвимост, и основни подробности. По-пълен доклад следва в рамките на 72 часа, а окончателен доклад — в рамките на 14 дни



На кого да докладвам

На определения орган на вашата държава членка на ЕС — обикновено вашата национална агенция по киберсигурност или CSIRT



Ползи и цел



Защо само 24 часа

Бързото докладване позволява на органите да предупредят други потенциални жертви и да координират отговор, преди щетите да се разпространят



Какъв е смисълът да докладвам толкова рано, преди да съм го поправил

Ранните предупреждения помагат на другите да се защитят — като приложат кръпка, блокират или наблюдават — докато вие работите върху поправка



Прави ли това продуктите по-безопасни за потребителите

Да. Това налага по-бърза прозрачност и по-бързи реакции спрямо реални заплахи, което е от полза за всички, които използват продукта

Scroll to Top