CRA ЕС: ирландским софтверным компаниям грозят штрафы до €15 млн
С 11 сентября вступили в силу обязательства по отчётности статьи 14 Cyber Resilience Act ЕС: 24 часа на раннее предупреждение об эксплуатируемой уязвимости и 72 часа на оценку серьёзности. Штрафы до 2,5% мирового оборота или €15 млн начнут применяться с декабря 2027 года.
- 24 часа на раннее предупреждение и 72 часа на оценку серьёзности с момента осведомлённости
- Финальный отчёт по уязвимости — 14 дней после выхода патча, по инциденту — месяц
- Штрафы: 2,5% мирового оборота или €15 млн, применяются с декабря 2027 года
- Под CRA попадают приложения, прошивки и freemium-софт, монетизируемый разработчиком
Читать дальше
Регулирование