EU:s cyberresiliensakt kräver nu sårbarhetsrapporter inom 24 timmar.

Läs den senaste uppdateringen om hur EU:s cyberresiliensakt nu kräver sårbarhetsrapportering inom 24 timmar.

Vanliga frågor
Vanliga frågor EU:s cyberresiliensakts regel om sårbarhetsrapportering inom 24 timmar



Grunderna



Vad är EU:s cyberresiliensakt

Det är en EU-lag som fastställer cybersäkerhetskrav för produkter med digitala element som programvara smarta enheter och uppkopplad hårdvara som säljs i EU



Vad är denna regel om sårbarhetsrapportering inom 24 timmar

Om en produkt har en aktivt utnyttjad sårbarhet måste tillverkaren rapportera den till relevant EU-myndighet inom 24 timmar från att ha blivit medveten om den



Vem måste rapportera

Tillverkare och leverantörer som placerar produkter med digitala element på EU-marknaden Importörer och distributörer har också skyldigheter att föra informationen vidare



När träder detta i kraft

Cyberresiliensakten trädde i kraft i december 2024 De huvudsakliga skyldigheterna inklusive rapportering gäller från december 2027 med vissa rapporteringsskyldigheter som börjar tidigare enligt relaterade regler



Gäller detta företag utanför EU

Ja Om du säljer produkter med digitala element i EU gäller reglerna för dig oavsett var ditt företag är baserat



Definitioner Tillämpningsområde



Vad räknas som en aktivt utnyttjad sårbarhet

En brist som angripare faktiskt använder i verkligheten just nuintе bara en teoretisk risk eller ett proofofconcept



Vad räknas som en produkt med digitala element

I princip all hårdvara eller programvara med nätverksanslutning eller digital funktionalitetbärbara datorer routrar appar IoT-enheter operativsystem och mer Det finns vissa undantag som vissa medicintekniska produkter och bilar som omfattas av andra regler



Vad exakt måste jag rapportera under dessa 24 timmar

En tidig varning om att en aktivt utnyttjad sårbarhet finns och grundläggande detaljer En mer fullständig rapport följer inom 72 timmar och en slutlig rapport inom 14 dagar



Vem rapporterar jag till

Din utsedda myndighet i EU-medlemsstatenvanligtvis din nationella cybersäkerhetsmyndighet eller ett CSIRT



Fördelar Syfte



Varför bara 24 timmar

Snabb rapportering låter myndigheter varna andra potentiella offer och samordna ett svar innan skadorna sprider sig



Vad är poängen med att rapportera så tidigt innan jag har åtgärdat det

Tidiga varningar hjälper andra att försvara sigsom att patcha blockera eller övervakamedan du arbetar på en åtgärd



Gör detta produkter säkrare för konsumenter

Ja Det tvingar fram snabbare transparens och snabbare svar på verkliga hot vilket gynnar alla som använder produkten

Scroll to Top