לא נמצא חיבור אינטרנט
ניוז קליק

The EU CRA's Real Question: What Shipped, and When Did You Know?

08/09/2026-23:24 08/09/2026-23:25 מחשבים וטכנולוגיה BleepingComputer דיווח

The EU CRA's Real Question: What Shipped, and When Did You Know?
The EU Cyber Resilience Act's vulnerability reporting requirements take effect September 11, giving software vendors as little as 24 hours to report actively exploited flaws. ActiveState explains why knowing exactly what shipped and when vulnerabilities were discovered will be critical to meeting the new requirements. [...]
סיכום מאמר
החוק האירופי לאבטחת סייבר (EU Cyber Resilience Act – CRA) יחייב החל מה‑11  בספטמבר דיווח על פגיעות שנמצאות בשימוש פעיל תוך 24 שעות מהגילוי. לפי ActiveState, כדי לעמוד בדרישה הקפדנית הזו, על יצרני התוכנה לדעת במדויק מה נשלח ללקוחות ומתי התגלתה כל פגיעה – מידע קריטי לבניית תהליך ניהול פגיעות יעיל ולהבטחת עמידה בלוחות הזמנים הקצרים של ה‑CRA. הדגש על מלאי מדויק של הגרסאות שסופקו ועל ציר הזמן של גילוי הפגמים יאפשר לארגונים להגיב במהירות, למנוע קנסות ולשפר את עמידות המוצרים שלהם מול איומי סייבר. הדרישה החדשה מדגישה את הצורך במערכות תיעוד אוטומטיות ושקיפות מלאה לאורך שרשרת האספקה של התוכנה.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא