Företag som omfattas av Europeiska unionens Cyber Resilience Act, CRA, måste börja rapportera aktivt utnyttjade sårbarheter och allvarliga säkerhetsincidenter den 11 september.
Den första varningen ska lämnas inom 24 timmar från det att företaget fått kännedom om att en sårbarhet utnyttjas aktivt. En mer detaljerad rapport ska skickas inom 72 timmar via den plattform som EU:s cybersäkerhetsmyndighet Enisa har byggt för CRA.
Kraven gäller också digitala komponenter som säljs separat på EU-marknaden, bland annat halvledare och styrkretsar. Tillverkare utanför EU omfattas när deras produkter säljs inom unionen.
CRA börjar tillämpas fullt ut först i december 2027. Rapporteringskraven träder däremot i kraft den 11 september och innebär en tidigare tidsfrist för företag och tillverkare som omfattas av reglerna.
Kommentarer
0Inga kommentarer ännu. Skriv den första.