Den 11 september blir cyberrapportering ett lagkrav

Den 11 september blir cyberrapportering ett lagkrav
Foto: Adobe Stock

Från den 11 september måste företag som omfattas av EU:s Cyber Resilience Act, CRA, rapportera aktivt utnyttjade sårbarheter och allvarliga säkerhetsincidenter.

Någonting är fel

Du är inloggad som prenumerant hos förlaget Pauser Media, men nånting är fel. På din profilsida ser du vilka av våra produkter som du har tillgång till. Skulle uppgifterna inte stämma på din profilsida – vänligen kontakta vår kundtjänst.

En första varning ska lämnas inom 24 timmar från att en aktivt utnyttjad sårbarhet blivit känd. Inom 72 timmar ska en mer detaljerad rapport skickas via den plattform som EU:s cybersäkerhetsmyndighet Enisa har byggt för CRA.

Kraven gäller även digitala komponenter som säljs separat på EU-marknaden, exempelvis halvledare och styrkretsar. Även tillverkare utanför EU omfattas om deras produkter säljs inom unionen.

CRA börjar tillämpas fullt ut först i december 2027, men rapporteringskraven träder alltså i kraft redan den 11 september.

Senaste artiklarna

Hämtar fler artiklar
Till startsidan
Techtidningen

Techtidningen Premium

Nyhetstjänsten för dig som jobbar med professionell kommunikation. Få nischade nyhetsbrev för ditt intresseområde och utbildnings-tv.