Lühidalt: Kübervastupidavusvõime määrus kohustab tootjaid alates 2026. aasta septembrist teatama turvaintsidentidest 24–72 tunni jooksul, vastasel juhul ähvardavad trahvid kuni 15 miljonit eurot.
11. septembril 2026 jõustub ELis järkjärguline turvaintsidentidest teatamise kohustus — kolm aastat enne kübervastupidavusvõime määruse täielikku rakendumist. CISOd peavad selleks ajaks kehtestama protsessid, et vältida rikkumisi rangete tähtaegade suhtes.
Kübervastupidavusvõime määrus (CRA) näeb alates 11. septembrist 2026 ette kohustuslikud teatamisnõuded, kuigi määrus rakendub täies mahus alles 11. detsembrist 2027. Digitaaltoodete tootjad peavad sellest ajast aktiivselt ärakasutatavatest turvanõrkustest ja tõsistest turvaintsidentidest teatama kindlaksmääratud tähtaegade jooksul: 24 tunni jooksul varajase hoiatuse Euroopa Liidu Küberturvalisuse Ametile (ENISA) ning vastutavale riiklikule arvutiintsidentidele reageerimise rühmale — Saksamaal on selleks CERT-Bund —, 72 tunni jooksul üksikasjaliku aruande ning lõpparuande hiljemalt 14 päeva pärast parandusmeetme rakendamist.
Nende tähtaegade rikkumine toob kaasa märkimisväärsed rahatrahvid: kuni 15 miljonit eurot või 2,5 protsenti ülemaailmsest aastakäibest, olenevalt sellest, kumb summa on suurem. Sellega on kübervastupidavusvõime määrus üks rangemaid vastavusnõudeid, mida ettevõtted regulatsioonivaldkonnas seni täitma peavad.
Turvaettevõtte Cycode analüüside kohaselt on paljudel organisatsioonidel valmisolekus märkimisväärsed lüngad: ebaselged vastutusalad teadete eskaleerimisel, ebarealistlikud sisemised reageerimisajad keerukate ohtude tuvastamisel, puuduvad tooteinventuurid koos versiooniülevaatega ning killustunud jälgimisinfrastruktuurid isoleeritud turvaskanneritega. Need puudujäägid takistavad praegu nõutavatest tähtaegadest kinnipidamist.
Nõuete täitmiseks peavad ettevõtted üles ehitama tervikliku jälgimissüsteemi, mis hõlmab kogu tarkvaraarenduse protsessi: pidev jälgimine koodibaaside, väliste sõltuvuste, CI/CD-keskkondade ja tehisintellekti komponentide osas. Paralleelselt tuleb rakendada struktureeritud teatamisprotsesse, täielikku dokumentatsiooni ning regulaarseid kriisiõppusi realistlikes tingimustes. Tehnilise jälgimise ja selgete eskaleerimisteede kombinatsioon on vajalik, et teatamistähtaegadest usaldusväärselt kinni pidada.
Allikas: www.it-daily.net · Avaldatud 19. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt ELi tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.