European Union’ın Cyber Resilience Act kapsamındaki şirketler, yani CRA kapsamındakiler, aktif olarak istismar edilen güvenlik açıklarını ve ciddi güvenlik olaylarını 11 Eylül'den itibaren bildirmek zorunda.
İlk uyarı, bir güvenlik açığının aktif olarak istismar edildiğinin öğrenilmesinden itibaren 24 saat içinde gönderilmeli. Daha ayrıntılı rapor ise 72 saat içinde, EU siber güvenlik kurumu Enisa'nın CRA için oluşturduğu platform üzerinden iletilmeli.
Yükümlülükler, yarı iletkenler ve kontrol devreleri gibi EU pazarında ayrı satılan dijital bileşenler için de geçerli. EU dışındaki üreticiler de ürünlerini birlik içinde satmaları hâlinde kapsama giriyor.
CRA tam olarak ancak Aralık 2027'de uygulanacak. Ancak raporlama yükümlülükleri 11 Eylül'de yürürlüğe giriyor ve düzenleme kapsamındaki şirketler ile üreticiler için daha erken bir uyum tarihi oluşturuyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.