CRA ЕС вводит требования кибербезопасности для контейнеров и Kubernetes
Регламент ЕС Cyber Resilience Act (2024/2847) распространяется на контейнерные образы, Kubernetes-операторы и Helm-чарты с коммерческой поддержкой, продаваемые в ЕС. Обязанности по отчётности начинаются 11 сентября 2026 года, полное применение — с 11 декабря 2027 года.
- CRA охватывает контейнерные образы, операторы Kubernetes и Helm-чарты с коммерческой поддержкой
- Отчётность об эксплуатируемых уязвимостях: предупреждение в ENISA за 24 часа, полное уведомление за 72 часа
- Обновления безопасности обязательны минимум 5 лет с момента выхода продукта на рынок
- Требуются SBOM, непрерывный мониторинг уязвимостей и защищённые базовые образы
Читать дальше
Регулирование