ENISA پلتفرم واحد گزارش CRA را روشن کرد؛ تعهد سازندگان از همین هفته شروع شد

/images/enisa-cra-single-reporting-platform.png

تقویم Cyber Resilience Act دو تاریخ دارد که نباید قاطی شوند.

۱۱ سپتامبر ۲۰۲۶: تعهد گزارش برای سازندگان آغاز می‌شود — آسیب‌پذیری‌هایی که فعالانه exploit می‌شوند، و حوادث شدید با اثر روی امنیت «محصول دارای عنصر دیجیتال».

۱۱ دسامبر ۲۰۲۷: الزامات اصلی امنیت سایبری خود محصول. همان روز، طبق ماده ۲۴(۳)، تعهد گزارش برای open-source software steward هم اعمال می‌شود؛ تا جایی که در توسعه چنین محصولاتی درگیرند.

۱۱ سپتامبر ۲۰۲۶ آژانس اتحادیه، ENISA، قابلیت عملیاتی اولیه Single Reporting Platform را اعلام کرد. پورتال رسمی: portal.cra-srp.enisa.europa.eu.

یک‌بار بنویسید؛ CSIRT پخش می‌کند

ایده SRP این است که سازنده (و بعداً steward) یک‌بار گزارش بدهد. CSIRT هماهنگ‌کننده‌ای که اول دریافت می‌کند، اطلاع را به CSIRTهای مرتبط در کشورهای عضوی که محصول آنجا هم عرضه می‌شود می‌رساند. ENISA هم هم‌زمان نسخه را می‌گیرد.

Juhan Lepassaar، مدیر اجرایی ENISA، exploitation آسیب‌پذیری محصول دیجیتال را به خدمات حیاتی مثل بهداشت، انرژی، حمل‌ونقل و مخابرات وصل کرده و گفته گزارش و اشتراک ساده‌شده به Digital Single Market مقاوم‌تر کمک می‌کند.

پلتفرم برای محرمانگی دادهٔ ارسالی کنترل امنیتی دارد. ENISA کنارش FAQ، دفترچه کاربر، ویدیوی آموزشی، واژه‌نامه SRP و factsheet به زبان‌های اتحادیه گذاشته، به‌علاوه help desk برای سؤال‌هایی که در راهنما جواب ندارد. کمیسیون اروپا هم صفحهٔ جدا برای تعهد گزارش CRA دارد، و بخش ۹٫۱ راهنمای اعمال CRA به‌علاوه بخش ۵ از FAQ پیاده‌سازی.

SRP در ماه‌های آینده با تجربه عملی بزرگ می‌شود. مخاطب امروز عمدتاً سازنده است؛ OSS steward تا دسامبر ۲۰۲۷ فرصت تقویمی دارد، اما اگر محصولتان همین حالا روی بازار اتحادیه است و incident شدید یا exploitation فعال دارید، کانال گزارش از ۱۱ سپتامبر باز است.

آخرین مطالب