tehno24.ru
← Регулирование
Регулирование2 октября 2026, 08:05

Гайд ЕС по CRA на 84 страницах ни разу не упоминает SBOM

Анализ 84-страничного руководства Еврокомиссии C(2026) 5252 к закону о киберустойчивости (CRA) показал: термины SBOM, CycloneDX и SPDX не встречаются ни разу, хотя регламент (EU) 2024/2847 требует составлять SBOM в машиночитаемом формате. Обязанность сообщать об эксплуатируемых уязвимостях уже действует с 11 сентября 2026 года, основные требования вступят в силу 11 декабря 2027 года.

Гайд ЕС по CRA на 84 страницах ни разу не упоминает SBOM
#EU#ENISA
Читать дальше
Регулирование

CRA ЕС: ирландским софтверным компаниям грозят штрафы до €15 млн

Регулирование

CRA ЕС вводит требования кибербезопасности для контейнеров и Kubernetes

Регулирование

CRA: с 11 сентября действует 24-часовое уведомление об эксплуатируемых уязвимостях

Регулирование

В ЕС вступила в силу обязанность сообщать об уязвимостях за 24 часа