17. Valmistajien on nimettävä tätä asetusta varten keskitetty yhteyspiste, jonka kautta käyttäjät voivat olla suoraan ja nopeasti yhteydessä heihin, myös helpottaakseen digitaalisia elementtejä sisältävän tuotteen haavoittuvuuksia koskevien ilmoitusten tekemistä.
Valmistajien on varmistettava, että keskitetty yhteyspiste on käyttäjien helposti tunnistettavissa. Niiden on myös mainittava keskitetty yhteyspiste liitteessä II vahvistetuissa käyttäjälle annettavissa tiedoissa ja ohjeissa.
Keskitetyn yhteyspisteen on annettava käyttäjille mahdollisuus valita haluamansa viestintäväline eikä sitä saa rajoittaa automaattisiin välineisiin.
Valmistajien on nimettävä yksi yhteyspiste, jonka kautta käyttäjät voivat olla yhteydessä valmistajaan haavoittuvuuksista ilmoittamisen helpottamiseksi. Yhteyshenkilön on oltava käyttäjien helposti tunnistettavissa, ja sen yhteystiedot on sisällytettävä käyttäjäasiakirjoihin.
Organisaatiolla on prosessi, jolla käsitellään muiden osapuolten, kuten tavallisten käyttäjien tai "white-hat"-hakkerien, paljastamia haavoittuvuuksia.
Tyypillisesti tämä hoidetaan haavoittuvuuksien paljastamisohjelmien (Vulnerability Disclosure Programs, VDP) tai virallisten bugipalkkio-ohjelmien avulla. Näiden ohjelmien avulla käyttäjät voivat ilmoittaa haavoittuvuuksista organisaatiolle.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.