Producătorii de produse cu elemente digitale au, din 11 septembrie 2026, noi obligații de raportare în Uniunea Europeană. ENISA a pus în funcțiune prima versiune operațională a platformei unice de raportare prevăzute de Cyber Resilience Act.
Pe scurt
- Platforma permite transmiterea unei singure raportări către autoritățile relevante.
- Sunt vizate vulnerabilitățile exploatate activ și incidentele grave de securitate.
- Obligațiile de raportare pentru producători se aplică din 11 septembrie 2026.
- Cerințele principale de securitate ale Cyber Resilience Act se aplică din 11 decembrie 2027.
Single Reporting Platform, administrată de Agenția Uniunii Europene pentru Securitate Cibernetică, este mecanismul electronic comun creat pentru raportările cerute de Cyber Resilience Act. Ideea este simplă: producătorul raportează o dată, iar informația ajunge la autoritățile competente.
Regulile privesc produsele cu elemente digitale disponibile pe piața UE. Atunci când o vulnerabilitate este exploatată activ sau apare un incident grav care afectează securitatea produsului, producătorul trebuie să folosească mecanismul prevăzut de regulament.
Platforma va fi folosită și de echipele CSIRT din statele membre pentru primirea și distribuirea notificărilor relevante. ENISA spune că sistemul include măsuri pentru protejarea confidențialității informațiilor transmise.
Pentru companiile care dezvoltă sau vând software și echipamente conectate în UE, schimbarea mută raportarea vulnerabilităților din zona de bună practică într-un cadru juridic concret. ENISA a publicat și documentație, manuale, materiale video și un glosar pentru utilizarea platformei.
Surse verificate
ENISA, „The CRA Single Reporting Platform is launched”, 11 septembrie 2026