EUs cyberrobusthetsakt krever nå sårbarhetsrapporter innen 24 timer.

Les den nyeste oppdateringen om hvordan EUs cyberresiliensforordning nå krever sårbarhetsrapportering innen 24 timer.

Ofte stilte spørsmål
FAQs EUs cyberresiliensforordnings regel om sårbarhetsrapportering innen 24 timer



Grunnleggende



Hva er EUs cyberresiliensforordning

Det er en EU-lov som fastsetter cybersikkerhetskrav for produkter med digitale elementer som programvare smartenheter og tilkoblet maskinvare solgt i EU



Hva er denne regelen om sårbarhetsrapportering innen 24 timer

Hvis et produkt har en aktivt utnyttet sårbarhet må produsenten rapportere det til den relevante EU-myndigheten innen 24 timer etter at de ble klar over det



Hvem må rapportere

Produsenter og leverandører som plasserer produkter med digitale elementer på EU-markedet Importører og distributører har også forpliktelser til å videreformidle informasjon



Når trer dette i kraft

Cyberresiliensforordningen trådte i kraft i desember 2024 Hovedforpliktelsene inkludert rapportering gjelder fra desember 2027 med noen rapporteringsplikter som starter tidligere under relaterte regler



Gjelder dette for selskaper utenfor EU

Ja Hvis du selger produkter med digitale elementer i EU gjelder reglene for deg uavhengig av hvor selskapet ditt er basert



Definisjoner Omfang



Hva regnes som en aktivt utnyttet sårbarhet

En svakhet som angripere faktisk bruker i felt akkurat nåikke bare en teoretisk risiko eller et proofofconcept



Hva regnes som et produkt med digitale elementer

I utgangspunktet enhver maskinvare eller programvare med nettverkstilkobling eller digital funksjonalitetbærbare datamaskiner rutere apper IoT-enheter operativsystemer og mer Det finnes noen unntak som visse medisinske enheter og biler som dekkes av andre regler



Hva nøyaktig må jeg rapportere i løpet av disse 24 timene

En tidlig advarsel om at en aktivt utnyttet sårbarhet eksisterer og grunnleggende detaljer En mer fullstendig rapport følger innen 72 timer og en endelig rapport innen 14 dager



Hvem rapporterer jeg til

Din utpekte myndighet i EU-medlemsstatenvanligvis ditt nasjonale cybersikkerhetsbyrå eller et CSIRT



Fordeler Formål



Hvorfor bare 24 timer

Rask rapportering lar myndighetene varsle andre potensielle ofre og koordinere en respons før skaden sprer seg



Hva er poenget med å rapportere så tidlig før jeg har fikset det

Tidlige advarsler hjelper andre med å forsvare segsom å lappe blokkere eller overvåke mens du jobber med en løsning



Gjør dette produktene tryggere for forbrukere

Ja Det tvinger frem raskere åpenhet og raskere respons på reelle trusler noe som gagner alle som bruker produktet

Scroll to Top