აქტიურად გამოყენებული ხარვეზის შესახებ მწარმოებელმა 24 საათში უნდა აცნობოს
Die CRA-Meldepflicht startet – was Hersteller jetzt wissen müssen
ეს ამბავი გამოაქვეყნა heise online-მა. შიკრიკი მას ქართულად თარგმნის.

ტექსტი ავტომატურად ითარგმნა. ორიგინალი გამოაქვეყნა heise online-მა.
კიბერმდგრადობის აქტი ციფრული ელემენტების შემცველი პროდუქტების მწარმოებლებს კიბერუსაფრთხოების მინიმალური სტანდარტების დაცვას ავალდებულებს. რეგულაცია არა მხოლოდ ქსელთან დაკავშირებულ მოწყობილობებს, მათ შორის, როუტერებსა და სამრეწველო მართვის სისტემებს, არამედ პროგრამულ უზრუნველყოფასაც ეხება. მოთხოვნების უმრავლესობა ევროკავშირის ბაზარზე 2027 წლის 11 დეკემბრიდან ახლად განთავსებულ პროდუქტებზე გავრცელდება. თუმცა დღეიდან, 2026 წლის 11 სექტემბრიდან, მწარმოებლებმა აქტიურად გამოყენებული ხარვეზებისა და უსაფრთხოების მძიმე ინციდენტების შესახებ უკვე უნდა აცნობონ. რეგულაციის მოქმედების სფეროს მიმოხილვას გერმანიის ინფორმაციული უსაფრთხოების ფედერალური სამსახური (BSI) აქვეყნებს.
შეტყობინების ვალდებულება მკაცრ ვადებს ითვალისწინებს. ინფორმაციის მიღებიდან 24 საათში ადრეული გაფრთხილება უნდა გაიგზავნოს. მწარმოებლებმა 72 საათში დამატებითი ინფორმაცია და პირველადი შეფასება უნდა წარადგინონ. ხარვეზის შემთხვევაში საბოლოო ანგარიში პრობლემის მოგვარების საშუალების, მაგალითად, პროგრამული შესწორების ან დროებითი გამოსავლის ხელმისაწვდომობიდან არაუგვიანეს 14 დღისა უნდა მომზადდეს. უსაფრთხოების მძიმე ინციდენტისთვის საბოლოო ანგარიშის ვადა 72-საათიანი შეტყობინებიდან ერთი თვეა. ევროკავშირის კიბერუსაფრთხოების სააგენტო (ENISA) ამისთვის შეტყობინებების ერთიან ცენტრალურ პლატფორმას მართავს.
Bitkom-ის გამოკითხვის მონაცემებით, CRA-ის შესახებ კომპანიების სულ მცირე 67%-ს სმენია. კომპანიების 28%-ისთვის კი რეგულაცია სრულიად უცნობია. გაერთიანებამ ტელეფონით გამოკითხა 1003 კომპანია, რომლებსაც სულ მცირე ათი თანამშრომელი ჰყავთ და წლიური ბრუნვა არანაკლებ ერთი მილიონი ევროა. გამოკითხვა მიმდინარე წლის მე-16-დან 23-ე კალენდარულ კვირამდე ჩატარდა.
თუმცა გამოკითხვა ძირითადად CRA-ის ცნობადობას ზომავს. ის არ ადგენს, რამდენმა კომპანიამ დანერგა პრაქტიკაში შეტყობინების არხები, პასუხისმგებლობების განაწილება ან ხარვეზების მართვის პროცესები. ამასთან, დღეიდან მოქმედი ვალდებულება, პირველ რიგში, ციფრული ელემენტების შემცველი პროდუქტების მწარმოებლებს ეხება. ამიტომ საკუთარი საქმიანობის რეგულაციასთან შესაბამისობის დადგენა უფრო გადაუდებელია კომპანიებისთვის, რომლებიც ასეთ აპარატურას ან პროგრამულ უზრუნველყოფას ქმნიან ან საკუთარი ბრენდით ყიდიან, ვიდრე მხოლოდ მომხმარებელი კომპანიებისთვის.
Bitkom-მა განსაკუთრებით გააკრიტიკა ის გარემოება, რომ კომპანიებმა პლატფორმის ამოქმედებამდე რეგისტრაცია და პროცესების გამოცდა ვერ შეძლეს. პლატფორმა მხოლოდ ვალდებულების ძალაში შესვლისას ამოქმედდა. ENISA-ს ცნობით, მწარმოებლებს შეტყობინების პლატფორმაზე ერთჯერადად წარდგენა შეუძლიათ. ამის შემდეგ ინფორმაცია შესაბამის ეროვნულ კომპიუტერულ ინციდენტებზე რეაგირების გუნდებსა (CSIRT) და ENISA-ს გადაეცემა.
დადგენილი ვადა მწარმოებლებისთვის, უპირველესად, ორგანიზაციულ ზეწოლას ქმნის. მათ უნდა შეძლონ დადგენა, აქტიურად გამოიყენება თუ არა ხარვეზი, რომელ პროდუქტებსა და ვერსიებს ეხება ის და ვინ ამტკიცებს შეტყობინებას. საკუთარი პროგრამული უზრუნველყოფისა და შეძენილი კომპონენტების სანდო ჩამონათვალის გარეშე ამის 24 საათში გარკვევა რთულია.
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.
ამავე გამოცემის სხვა ახალი ამბები: ქართულად, წყაროს კვალით.

VW stimmt Gesprächen mit Gewerkschaft über Konzernumbau zu
CRA-ის შესახებ ძირითად ინფორმაციას დაინტერესებული მხარეები iX-ის სტატიაში, „ევროკავშირის კიბერმდგრადობის აქტი: რა უნდა ვიცოდეთ მის შესახებ“, იპოვიან. iX-ის კიდევ ერთი სტატია, „კიბერმდგრადობის აქტი და ტექნოლოგიური განვითარების დონე“, მოთხოვნების შემდგომ დაზუსტებამდე შესაძლო ტექნიკურ და ორგანიზაციულ მიდგომებს განიხილავს.
მათ შორისაა პროგრამული უზრუნველყოფის შემადგენელი კომპონენტების ნუსხა (Software Bill of Materials, SBOM), ხარვეზების მართვის მოწესრიგებული პროცესები და უსაფრთხოების განახლებების მიწოდებულ ვერსიებთან მკაფიო დაკავშირება. ასეთი ინფორმაცია შემდგომში არა მხოლოდ შესაბამისობის დასადასტურებლად გამოდგება. ის ასევე აუცილებელია, რათა აქტიურად გამოყენებული ხარვეზის შემთხვევაში ინციდენტის მასშტაბი სწრაფად განისაზღვროს.
შეადარე თარგმანი ორიგინალს, ნახე გამოცემის სრული კონტექსტი და პირველადი მასალა.
გამოქვეყნდა 12 სექტემბერი, 2026

OpenAI-Chef Sam Altman erwägt Drosselung des KI-Entwicklungstempos

Microsoft-Alternativen: Open-Source-Software aus Europa | c’t uplink
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.

Nvidia's Groq acquihire is on the DOJ's radar, but it's already too late

At IFA 2026, computing chased the high and low ends — AI and budget-focused machines left little for the rest of us

Iran could potentially reverse-engineer captured US underwater drone — several Iranian embassies mock US over capture, Navy claims lost Anduril vehicle was defective and unclassified
კომენტარი (0)
კომენტარები აზრის გასაზიარებლადაა; მათი მდგომარეობა და მოდერაციის კვალი ყოველთვის ჩანს.
კომენტარები ავტომატურად მოწმდება. მომლოდინე და დამალული მდგომარეობები მკაფიოდ არის აღნიშნული.
კომენტარისთვის საჭიროა შესვლა. ანგარიშით შეგიძლიათ კომენტარის დაწერა, ამბების შენახვა და გამოცემების გამოწერა.
კომენტარები ჯერ არ არის. დაწერე პირველი.