Lühidalt: Küberturvalisuse akt kohustab tootjaid alates 2026. aasta septembrist teatama aktiivselt ära kasutatavatest turvanõrkustest, nõudes seega juba varem kui 2027. aasta detsembri tähtajaks täielikku läbipaistvust masinaidentiteetide ja saladuste (secrets) osas tarneahelas.
Euroopa Komisjon on avaldanud küberturvalisuse akti käsitlevad suunised, mis annavad tootjatele konkreetsed juhised vastavuse tagamiseks. Seni vähe tähelepanu pälvinud punkt on hoolsuskohustus kolmandate osapoolte pakkujate, pilveinfrastruktuuride ja kõigi integreeritud komponentide suhtes.
Uute suunistega loob Euroopa Komisjon selguse küberturvalisuse akti (Cyber Resilience Act, CRA) senini vaidlusalustes küsimustes: avatud lähtekoodiga tarkvara käsitlemine, oluliste muudatuste määratlemine tarkvarauuenduste puhul ning toetusperioodide kehtestamine. Sellega pakub komisjon tarkvaratootjatele ja -pakkujatele konkreetsemat suunist ühe olulisema ELi küberturvalisusalase õigusakti rakendamiseks.
Tegelik vastavusalane väljakutse peitub siiski küberturvalisuse akti nõutud hoolsuskohustuses kolmandate osapoolte pakkujate ja nende komponentide suhtes. Akt laiendab tootja vastutust kaugemale tema enda arendatud koodist: see hõlmab ka integreeritud komponente, kasutatavaid infrastruktuuripakkujaid ning masinaidentiteete ja juurdepääsuandmeid (secrets), mille kaudu andmeid nende elementide vahel vahetatakse. Ettevõtte Keeper 2026. aasta uuringu kohaselt nimetab juba veerand Saksamaa ettevõtetest kolmandate osapoolte juurdepääsu ebapiisavat kontrolli oma valitsemise nõrkuseks. Uued suunised seda lünka ei kõrvalda, kuid loovad selle kõrvaldamiseks siduva ajaraamistiku.
Kriitiline tähtpäev on 11. september 2026: alates sellest kuupäevast kehtib kohustus teatada aktiivselt ära kasutatavatest turvanõrkustest — oluliselt varem kui küberturvalisuse akti üldine vastavustähtaeg 2027. aasta detsembris. Ettevõtted, kes alustavad mitteinimlike identiteetide üle läbipaistvuse loomist alles 2027. aastal, riskivad seega nende teatamiskohustuste täitmata jätmisega.
Vastavuse ettevalmistamisel on kesksel kohal masinaidentiteetide, API-võtmete, tokenite ja teenusekontode terviklik haldamine kõigi arendus- ja integratsiooniprotsesside vältel. Alles selline saladuste (secrets) tsentraalne kontroll võimaldab tootjatel tõendada suunistes nõutud hoolsust tarneahela suhtes. Kes seda meedet 2026. aasta septembriks lõpule ei ole viinud, ei suuda kohustuslikke teavitusi tähtajaks esitada.
Allikas: www.it-daily.net · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.