3. Valmistajan on ilmoitettava kaikista tietoonsa tulleista vakavista häiriöistä, jotka vaikuttavat digitaalisia osia sisältävän tuotteen turvallisuuteen, samanaikaisesti koordinaattoriksi nimetylle CSIRT:lle tämän artiklan 7 kohdan mukaisesti ja ENISAlle. Valmistajan on ilmoitettava kyseisestä häiriöstä 16 artiklan mukaisesti perustetun yhteisen raportointijärjestelmän kautta.
4. Valmistajan on ilmoitettava häiriöstä 16 artiklan mukaisesti perustetun yhteisen raportointijärjestelmän kautta. Edellä 3 kohdassa tarkoitettua ilmoitusta varten valmistajan on toimitettava:
(a) ennakkoilmoitus vakavasta häiriöstä, jolla on vaikutusta digitaalisia elementtejä sisältävän tuotteen turvallisuuteen, ilman aiheetonta viivytystä ja joka tapauksessa 24 tunnin kuluessa siitä, kun valmistaja on saanut siitä tiedon, sekä ainakin tieto siitä, epäilläänkö häiriöstä johtuvan laittomista tai ilkivaltaisista toimista; ilmoituksessa on myös tarvittaessa mainittava ne jäsenvaltiot, joiden alueella valmistaja on tietoinen siitä, että hänen digitaalisia elementtejä sisältävä tuotteensa on asetettu saataville;
(b) jollei asiaankuuluvia tietoja ole jo toimitettu, viipymättä ja joka tapauksessa 72 tunnin kuluessa siitä, kun valmistaja on saanut tiedon häiriöstä, häiriöilmoitus, jossa on annettava yleisiä tietoja, jos ne ovat saatavilla, häiriön luonteesta, alustava arvio vaaratilanteesta sekä toteutetuista korjaavista tai lieventävistä toimenpiteistä ja korjaavista tai lieventävistä toimenpiteistä, joihin käyttäjät voivat ryhtyä, ja jossa on myös tarvittaessa ilmoitettava, kuinka arkaluonteisina valmistaja pitää ilmoitettuja tietoja;
(c) ellei asiaankuuluvia tietoja ole jo toimitettu, loppuraportti kuukauden kuluessa b alakohdan mukaisen häiriöilmoituksen toimittamisesta, joka sisältää ainakin seuraavat tiedot:
(i) yksityiskohtainen kuvaus häiriöstä, mukaan lukien sen vakavuus ja vaikutukset;
(ii) uhkatyyppi tai perimmäinen syy, joka on todennäköisesti aiheuttanut häiriön;
(iii) sovelletut ja käynnissä olevat lieventämistoimenpiteet.
Organisaation on raportoitava kaikista merkittävistä häiriöistä, jotka vaikuttavat digitaalisia osia sisältävän tuotteen turvallisuuteen, koordinoivalle CSIRT:lle ja ENISAlle. Valmistajan on raportoitava vaaratilanteesta 16 artiklan mukaisesti perustetun yhteisen raportointialustan kautta
.Vakavasta häiriöstä, jolla on vaikutusta digitaalisia elementtejä sisältävän tuotteen turvallisuuteen, on annettavaennakkovaroitus ilman aiheetonta viivytystä ja viimeistään 24 tunnin kuluessa siitä, kun valmistaja on saanut siitä tiedon, mukaan lukien ainakin tieto siitä, epäilläänkö vaaratilanteen johtuvan laittomista tai ilkivaltaisista toimista, sekä tarvittaessa tieto siitä, minkä jäsenvaltion alueella heidän tuotteensa on asetettu saataville.
Häiriöstä on ilmoitettava ilman aiheetonta viivytystä ja viimeistään 72 tunnin kuluessa siitä, kun valmistaja on saanut siitä tiedon. Häiriöilmoituksen on sisällettävä ainakin seuraavat tiedot:
Häiriöilmoituksen lisäksi valmistajan on toimitettava loppuraportti, joka sisältää ainakin seuraavat tiedot:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.