В ЕС вступила в силу обязанность сообщать об уязвимостях за 24 часа
11 сентября 2026 года начал действовать Article 14 регламента ЕС Cyber Resilience Act: производители устройств и ПО с цифровыми элементами обязаны уведомлять ENISA об активно эксплуатируемых уязвимостях и серьёзных инцидентах. Раннее предупреждение — в течение 24 часов, расширенное уведомление — 72 часа, финальный отчёт — после устранения. Штрафы достигают €15 млн или 2,5% мирового оборота.
- Раннее предупреждение в ENISA — в течение 24 часов с момента осведомлённости
- Расширенное уведомление с деталями и версиями — в течение 72 часов
- Требование распространяется и на товары, выпущенные до 11 декабря 2027 года
- Штрафы — до €15 млн или 2,5% мирового годового оборота
Читать дальше
Регулирование