ARK. 1 · 1 min czytaniaPrawo i regulacje ·

Od 11 września obowiązują zasady zgłaszania podatności z Cyber Resilience Act

Unijny Cyber Resilience Act zwiększa odpowiedzialność producentów za podatności. Przy zakupie urządzeń i systemów obok ceny liczy się okres wsparcia bezpieczeństwa.

Karta wpisu: Od 11 września obowiązują zasady zgłaszania podatności z Cyber Resilience Act

Od 11 września obowiązują zasady zgłaszania podatności wynikające z unijnego Cyber Resilience Act (CRA). Regulacja wprowadza wspólne wymagania cyberbezpieczeństwa dla produktów z elementami cyfrowymi oferowanych na rynku UE. Obejmują one projektowanie, rozwój, zarządzanie podatnościami i bezpieczeństwo produktu przez cały cykl jego życia.

Producent odpowiada nie tylko za wykrycie luki, ale też za reakcję, przygotowanie poprawek i komunikację z użytkownikami. Mathieu Chevalier, Principal Security Architect w Genetec Inc., mówi, że wyższe wymagania dotyczące bezpieczeństwa i przejrzystości dają nabywcom jasną podstawę do oceny dostawców technologii i odporności ich produktów.

Zmiana nie ogranicza się do producentów. Dotyczy także firm, instytucji, integratorów i dystrybutorów, które korzystają z urządzeń i systemów podłączonych do sieci. Przy zakupie cenę i funkcje trzeba będzie oceniać razem z długością wsparcia bezpieczeństwa, szybkością reakcji producenta na podatności i jego przejrzystością. Liczy się to, jak producent dba o bezpieczeństwo już po sprzedaży produktu.

TAB. 2

Źródła

1
ITwiz — Cyber Resilience Act zmienia zasady wyboru dostawcówitwiz.pl
TAB. 3

Powiązane

3
14.09.2026Prawo i regulacjeENISA uruchomiła platformę zgłoszeń CRA: 24 godziny na wczesne ostrzeżenie
11.09.2026Prawo i regulacjeDo 3 października 2026 podmioty kluczowe i ważne muszą zarejestrować się w wykazie KSC
10.09.2026Prawo i regulacjeOd 11 września 24 godziny na zgłoszenie luki do ENISA, kara do 15 mln euro

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com