▤ Разбор
11 сентября 2026 года вступили в силу требования к отчетности по Закону о киберустойчивости (CRA), одновременно с запуском Единой платформы отчетности ENISA (SRP).
Производители продуктов с цифровыми элементами, продаваемых в ЕС, теперь обязаны использовать SRP для сообщения об активно эксплуатируемых уязвимостях и серьезных инцидентах.
Закон CRA требует от производителей сообщать об активно эксплуатируемых уязвимостях и серьезных инцидентах, влияющих на безопасность продуктов с цифровыми элементами. Разработчики ПО с открытым исходным кодом также несут ответственность в той мере, в какой они участвуют в разработке таких продуктов.
ⓘ Что такое Закон о киберустойчивости (CRA)
Закон о киберустойчивости (Cyber Resilience Act, CRA) — это законодательный акт Европейского союза, направленный на повышение уровня кибербезопасности продуктов с цифровыми элементами. Он устанавливает требования к производителям по обеспечению безопасности своих продуктов на протяжении всего жизненного цикла, включая обязательное уведомление об уязвимостях и инцидентах.
❝We knew that we needed better data, faster across the board, in our industry. So that’s what we deliver to the market. We’re going to continue to deliver key insights on vulnerability management, exploitation and major trends we can extrapolate from our dataset to continuously support practitioners.❞
— VulnCheck
Источник: VulnCheck
@cbunit