CRA ЕС вводит 24-часовую отчётность об уязвимостях
С 11 сентября в ЕС действует Cyber Resilience Act: об активно эксплуатируемых уязвимостях и серьёзных инцидентах нужно сообщать в течение 24 часов. Эксперты отмечают, что ручной триаж уязвимостей становится невозможным, а требования затронут производителей железа и GPU по всему миру.
- Отчётность об эксплуатируемых уязвимостях — в течение 24 часов
- Правила действуют и для компаний вне ЕС, включая поставщиков GPU
- Данные для отчёта разбросаны по SIEM, SBOM и сканерам
- Эксперты сравнивают эффект CRA с ранними днями GDPR
Читать дальше
Регулирование