Sisältökirjasto
CRA
Artikla 14.1-2: Valmistajien raportointivelvollisuudet

Vaatimuksen kuvaus

1. Valmistajan on ilmoitettava kaikista tietoonsa tulleista digitaalisia elementtejä sisältävään tuotteeseen sisältyvistä aktiivisesti hyödynnetyistä haavoittuvuuksista samanaikaisesti koordinaattoriksi nimetylle CSIRT-tietokeskukselle tämän artiklan 7 kohdan mukaisesti ja ENISAlle. Valmistajan on ilmoitettava kyseisestä aktiivisesti hyödynnettävästä haavoittuvuudesta 16 artiklan mukaisesti perustetun yhteisen raportointijärjestelmän kautta.
2. Valmistajan on ilmoitettava aktiivisesti hyödynnettävästä haavoittuvuudesta 16 artiklan mukaisesti perustetun yhteisen raportointijärjestelmän kautta. Edellä 1 kohdassa tarkoitettua ilmoitusta varten valmistajan on toimitettava:
(a) ennakkovaroitus aktiivisesta haavoittuvuudesta ilman aiheetonta viivettä ja joka tapauksessa 24 tunnin kuluessa siitä, kun valmistaja on saanut tiedon siitä, ja ilmoittaa tarvittaessa ne jäsenvaltiot, joiden alueella valmistaja on tietoinen siitä, että sen digitaalisia elementtejä sisältävä tuote on asetettu saataville;
(b) ellei asiaankuuluvia tietoja ole jo toimitettu, haavoittuvuusilmoitus ilman aiheetonta viivytystä ja joka tapauksessa 72 tunnin kuluessa siitä, kun valmistaja on saanut tiedon aktiivisesti hyödynnettävästä haavoittuvuudesta, jossa on annettava käytettävissä olevat yleiset tiedot kyseisestä digitaalisia elementtejä sisältävästä tuotteesta, hyödyntämisen ja kyseisen haavoittuvuuden yleinen luonne sekä toteutetut korjaavat tai lieventävät toimenpiteet ja korjaavat tai lieventävät toimenpiteet, joihin käyttäjät voivat ryhtyä, ja jossa on myös tarvittaessa ilmoitettava, kuinka arkaluonteisina valmistaja pitää ilmoitettuja tietoja;
(c) ellei asiaankuuluvia tietoja ole jo toimitettu, loppuraportti viimeistään 14 päivän kuluessa siitä, kun korjaus- tai lieventämistoimenpide on käytettävissä, ja siihen on sisällyttävä ainakin seuraavat tiedot:
(i) kuvaus haavoittuvuudesta, mukaan lukien sen vakavuus ja vaikutukset;
(ii) jos saatavilla, tiedot kaikista haittaohjelmista, jotka ovat hyödyntäneet tai hyödyntävät haavoittuvuutta;
(iii) yksityiskohtaiset tiedot tietoturvapäivityksestä tai muista korjaavista toimenpiteistä, jotka on asetettu saataville haavoittuvuuden korjaamiseksi.

Kuinka täyttää vaatimus

CRA (Kyberkestävyyssäädös)

Artikla 14.1-2: Valmistajien raportointivelvollisuudet

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Ilmoitus hyödynnetyistä haavoittuvuuksista

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Artikla 14.1-2: Valmistajien raportointivelvollisuudet
CRA
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ilmoitus hyödynnetyistä haavoittuvuuksista
1. Tehtävän vaatimuskuvaus

Jos organisaatio saa tietoonsa aktiivisesti hyödynnettyn haavoittuvuuden tuotteessa, jossa on digitaalisia elementtejä, sen on ilmoitettava siitä koordinoivalle CSIRT:lle ja ENISAlle. Valmistajan on ilmoitettava aktiivisesti hyödynnettävästä haavoittuvuudesta 16 artiklan mukaisesti perustetun yhtenäisen raportointialustan

kautta.Haavoittuvuusilmoitus on tehtävä ilman aiheetonta viivytystä, joka tapauksessa 72 tunnin kuluessa siitä, kun valmistaja on saanut siitä tiedon. Haavoittuvuusilmoituksen on sisällettävä ainakin seuraavat tiedot:

  • (a) kuvaus tuotteesta, jossa on kyseisiä digitaalisia elementtejä.
  • (b) hyväksikäytön ja kyseisen haavoittuvuuden yleinen luonne
  • (c) yksityiskohtaiset tiedot toteutetuista korjaavista tai lieventävistä toimenpiteistä sekä korjaavista tai lieventävistä toimenpiteistä, joita käyttäjät voivat toteuttaa.
  • (d) tarvittaessa tieto siitä, kuinka arkaluonteisena valmistaja pitää ilmoitettuja tietoja.

Haavoittuvuusilmoituksen lisäksi valmistajan on toimitettava loppuraportti, joka sisältää ainakin seuraavat tiedot:

  • (a) kuvaus haavoittuvuudesta, mukaan lukien sen vakavuus ja vaikutus
  • (b) jos saatavilla, tiedot kaikista haittaohjelmista, jotka ovat hyödyntäneet tai hyödyntävät haavoittuvuutta
  • (c) yksityiskohtaiset tiedot tietoturvapäivityksestä tai muista korjaavista toimenpiteistä, jotka on tehty haavoittuvuuden korjaamiseksi
Loppuraportti on toimitettava viimeistään 14 päivän kuluessa siitä, kun korjaava tai lieventävä toimenpide on käytettävissä.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.