Sisältökirjasto
CRA
Artikla 14.3-4: Häiriöilmoitus

Vaatimuksen kuvaus

3. Valmistajan on ilmoitettava kaikista tietoonsa tulleista vakavista häiriöistä, jotka vaikuttavat digitaalisia osia sisältävän tuotteen turvallisuuteen, samanaikaisesti koordinaattoriksi nimetylle CSIRT:lle tämän artiklan 7 kohdan mukaisesti ja ENISAlle. Valmistajan on ilmoitettava kyseisestä häiriöstä 16 artiklan mukaisesti perustetun yhteisen raportointijärjestelmän kautta.
4. Valmistajan on ilmoitettava häiriöstä 16 artiklan mukaisesti perustetun yhteisen raportointijärjestelmän kautta. Edellä 3 kohdassa tarkoitettua ilmoitusta varten valmistajan on toimitettava:
(a) ennakkoilmoitus vakavasta häiriöstä, jolla on vaikutusta digitaalisia elementtejä sisältävän tuotteen turvallisuuteen, ilman aiheetonta viivytystä ja joka tapauksessa 24 tunnin kuluessa siitä, kun valmistaja on saanut siitä tiedon, sekä ainakin tieto siitä, epäilläänkö häiriöstä johtuvan laittomista tai ilkivaltaisista toimista; ilmoituksessa on myös tarvittaessa mainittava ne jäsenvaltiot, joiden alueella valmistaja on tietoinen siitä, että hänen digitaalisia elementtejä sisältävä tuotteensa on asetettu saataville;
(b) jollei asiaankuuluvia tietoja ole jo toimitettu, viipymättä ja joka tapauksessa 72 tunnin kuluessa siitä, kun valmistaja on saanut tiedon häiriöstä, häiriöilmoitus, jossa on annettava yleisiä tietoja, jos ne ovat saatavilla, häiriön luonteesta, alustava arvio vaaratilanteesta sekä toteutetuista korjaavista tai lieventävistä toimenpiteistä ja korjaavista tai lieventävistä toimenpiteistä, joihin käyttäjät voivat ryhtyä, ja jossa on myös tarvittaessa ilmoitettava, kuinka arkaluonteisina valmistaja pitää ilmoitettuja tietoja;
(c) ellei asiaankuuluvia tietoja ole jo toimitettu, loppuraportti kuukauden kuluessa b alakohdan mukaisen häiriöilmoituksen toimittamisesta, joka sisältää ainakin seuraavat tiedot:
(i) yksityiskohtainen kuvaus häiriöstä, mukaan lukien sen vakavuus ja vaikutukset;
(ii) uhkatyyppi tai perimmäinen syy, joka on todennäköisesti aiheuttanut häiriön;
(iii) sovelletut ja käynnissä olevat lieventämistoimenpiteet.

Kuinka täyttää vaatimus

CRA (Kyberkestävyyssäädös)

Artikla 14.3-4: Häiriöilmoitus

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Ilmoitus tuotteisiin vaikuttavasta häiriöstä

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Artikla 14.3-4: Häiriöilmoitus
CRA
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ilmoitus tuotteisiin vaikuttavasta häiriöstä
1. Tehtävän vaatimuskuvaus

Organisaation on raportoitava kaikista merkittävistä häiriöistä, jotka vaikuttavat digitaalisia osia sisältävän tuotteen turvallisuuteen, koordinoivalle CSIRT:lle ja ENISAlle. Valmistajan on raportoitava vaaratilanteesta 16 artiklan mukaisesti perustetun yhteisen raportointialustan kautta

.Vakavasta häiriöstä, jolla on vaikutusta digitaalisia elementtejä sisältävän tuotteen turvallisuuteen, on annettavaennakkovaroitus ilman aiheetonta viivytystä ja viimeistään 24 tunnin kuluessa siitä, kun valmistaja on saanut siitä tiedon, mukaan lukien ainakin tieto siitä, epäilläänkö vaaratilanteen johtuvan laittomista tai ilkivaltaisista toimista, sekä tarvittaessa tieto siitä, minkä jäsenvaltion alueella heidän tuotteensa on asetettu saataville.

Häiriöstä on ilmoitettava ilman aiheetonta viivytystä ja viimeistään 72 tunnin kuluessa siitä, kun valmistaja on saanut siitä tiedon. Häiriöilmoituksen on sisällettävä ainakin seuraavat tiedot:

  • (a) kuvaus tuotteesta, jossa on kyseisiä digitaalisia elementtejä.
  • (b) Häiriön yleinen luonne ja alustava arvio siitä
  • (c) yksityiskohtaiset tiedot toteutetuista korjaavista tai lieventävistä toimenpiteistä sekä korjaavista tai lieventävistä toimenpiteistä, joita käyttäjät voivat toteuttaa
  • (d) tarvittaessa tieto siitä, kuinka arkaluonteisena valmistaja pitää ilmoitettuja tietoja.

Häiriöilmoituksen lisäksi valmistajan on toimitettava loppuraportti, joka sisältää ainakin seuraavat tiedot:

  • (a) yksityiskohtainen kuvaus vaaratilanteesta, mukaan lukien sen vakavuus ja vaikutukset
  • (b) uhan tai perimmäisen syyn tyyppi, joka on todennäköisesti aiheuttanut vaaratilanteen
  • (c) sovelletut ja käynnissä olevat lieventämistoimenpiteet
Loppuraportti on toimitettava viimeistään kuukauden kuluttua siitä, kun häiriöilmoitus on alun perin toimitettu, ellei asiaankuuluvia tietoja ole jo toimitettu.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.