15. سپتامبر 2026
ENISA پلتفرم واحد گزارش CRA را روشن کرد؛ تعهد سازندگان از همین هفته شروع شد

تقویم Cyber Resilience Act دو تاریخ دارد که نباید قاطی شوند.
۱۱ سپتامبر ۲۰۲۶: تعهد گزارش برای سازندگان آغاز میشود — آسیبپذیریهایی که فعالانه exploit میشوند، و حوادث شدید با اثر روی امنیت «محصول دارای عنصر دیجیتال».
۱۱ دسامبر ۲۰۲۷: الزامات اصلی امنیت سایبری خود محصول. همان روز، طبق ماده ۲۴(۳)، تعهد گزارش برای open-source software steward هم اعمال میشود؛ تا جایی که در توسعه چنین محصولاتی درگیرند.
۱۱ سپتامبر ۲۰۲۶ آژانس اتحادیه، ENISA، قابلیت عملیاتی اولیه Single Reporting Platform را اعلام کرد. پورتال رسمی: portal.cra-srp.enisa.europa.eu.
یکبار بنویسید؛ CSIRT پخش میکند
ایده SRP این است که سازنده (و بعداً steward) یکبار گزارش بدهد. CSIRT هماهنگکنندهای که اول دریافت میکند، اطلاع را به CSIRTهای مرتبط در کشورهای عضوی که محصول آنجا هم عرضه میشود میرساند. ENISA هم همزمان نسخه را میگیرد.
Juhan Lepassaar، مدیر اجرایی ENISA، exploitation آسیبپذیری محصول دیجیتال را به خدمات حیاتی مثل بهداشت، انرژی، حملونقل و مخابرات وصل کرده و گفته گزارش و اشتراک سادهشده به Digital Single Market مقاومتر کمک میکند.
پلتفرم برای محرمانگی دادهٔ ارسالی کنترل امنیتی دارد. ENISA کنارش FAQ، دفترچه کاربر، ویدیوی آموزشی، واژهنامه SRP و factsheet به زبانهای اتحادیه گذاشته، بهعلاوه help desk برای سؤالهایی که در راهنما جواب ندارد. کمیسیون اروپا هم صفحهٔ جدا برای تعهد گزارش CRA دارد، و بخش ۹٫۱ راهنمای اعمال CRA بهعلاوه بخش ۵ از FAQ پیادهسازی.
SRP در ماههای آینده با تجربه عملی بزرگ میشود. مخاطب امروز عمدتاً سازنده است؛ OSS steward تا دسامبر ۲۰۲۷ فرصت تقویمی دارد، اما اگر محصولتان همین حالا روی بازار اتحادیه است و incident شدید یا exploitation فعال دارید، کانال گزارش از ۱۱ سپتامبر باز است.