EUサイバーレジリエンス法が現在、脆弱性を24時間以内に報告することを義務付けている方法に関する最新のアップデートを読んでください。
よくある質問
FAQ EUサイバーレジリエンス法の24時間脆弱性報告ルール
基本
EUサイバーレジリエンス法とは何ですか
これは、EUで販売されるデジタル要素を持つ製品(ソフトウェア、スマートデバイス、接続されたハードウェアなど)にサイバーセキュリティ要件を定めるEU法です
この24時間脆弱性報告ルールとは何ですか
製品に実際に悪用されている脆弱性がある場合、製造業者はそれを認識してから24時間以内に関連するEU当局に報告しなければなりません
誰が報告しなければなりませんか
デジタル要素を持つ製品をEU市場に投入する製造業者および販売業者。輸入業者および流通業者も情報を伝達する義務があります
これはいつ発効しますか
サイバーレジリエンス法は2024年12月に発効しました。報告を含む主要な義務は2027年12月から適用され、一部の報告義務は関連ルールの下でより早く開始されます
これはEU外の企業にも適用されますか
はい。EUでデジタル要素を持つ製品を販売する場合、あなたの会社がどこに拠点を置いているかに関係なく、ルールが適用されます
定義 範囲
実際に悪用されている脆弱性とは何に該当しますか
攻撃者が現在実際に野外で使用している欠陥であり、単なる理論上のリスクや概念実証ではありません
デジタル要素を持つ製品とは何に該当しますか
基本的に、ネットワーク接続またはデジタル機能を備えたあらゆるハードウェアまたはソフトウェア(ラップトップ、ルーター、アプリ、IoTデバイス、オペレーティングシステムなど)。他のルールで対象となる特定の医療機器や自動車など、いくつかの例外があります
その24時間で正確に何を報告しなければなりませんか
実際に悪用されている脆弱性が存在することの早期警告と基本詳細。72時間以内により完全な報告が続き、14日以内に最終報告が行われます
誰に報告しますか
指定されたEU加盟国当局、通常はあなたの国のサイバーセキュリティ機関またはCSIRT
利点 目的
なぜ24時間だけなのですか
迅速な報告により、当局は他の潜在的な被害者に警告し、被害が広がる前に対応を調整できます
修正する前にそんなに早く報告する意味は何ですか
早期警告は、あなたが修正に取り組んでいる間に、他の人々が自分自身を防御する(パッチ適用、ブロック、監視など)のに役立ちます
これは消費者のために製品をより安全にしますか
はい。実際の脅威に対するより迅速な透明性とより迅速な対応を強制し、製品を使用するすべての人に利益をもたらします