Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Rapporteringskraven i Cyber Resilience Act börjar gälla den 11 september

Företag som omfattas av Europeiska unionens Cyber Resilience Act, CRA, måste börja rapportera aktivt utnyttjade sårbarheter och allvarliga säkerhetsincidenter den 11 september.

Den första varningen ska lämnas inom 24 timmar från det att företaget fått kännedom om att en sårbarhet utnyttjas aktivt. En mer detaljerad rapport ska skickas inom 72 timmar via den plattform som EU:s cybersäkerhetsmyndighet Enisa har byggt för CRA.

Kraven gäller också digitala komponenter som säljs separat på EU-marknaden, bland annat halvledare och styrkretsar. Tillverkare utanför EU omfattas när deras produkter säljs inom unionen.

CRA börjar tillämpas fullt ut först i december 2027. Rapporteringskraven träder däremot i kraft den 11 september och innebär en tidigare tidsfrist för företag och tillverkare som omfattas av reglerna.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.