Lühidalt: Küberturvalisuse õigusakt kohustab alates 11. septembrist teatama turvaintsidentidest, nõuete eiramise korral ähvardavad trahvid kuni 15 miljonit eurot.
Alates 11. septembrist 2024 jõustub Küberturvalisuse õigusakti (Cyber Resilience Act, CRA) teatamiskohustus. Organisatsioonid peavad teavitama ametiasutusi turvaintsidentidest kindlaksmääratud tähtaegade jooksul, vastasel juhul ähvardavad trahvid kuni 15 miljonit eurot.
Küberturvalisuse õigusakti teatamiskohustused jõustuvad alates 11. septembrist 2024. Alates sellest kuupäevast peavad ELi ettevõtted ja organisatsioonid teatama olulistest turvaintsidentidest pädevatele ametiasutustele.
Teatamiskohustusel on ajaline etapiviisiline struktuur: ametiasutusi tuleb teavitada viivitamatult, kuid hiljemalt 24 tunni jooksul pärast intsidendist teadasaamist. Puudutatud isikutele kehtib teavitustähtaeg 72 tundi. Nende nõuete eiramine toob kaasa trahviohu kuni 15 miljonit eurot või 3 protsenti ülemaailmsest aastakäibest – olenevalt sellest, kumb summa on suurem.
CISO-d peavad vastavalt kohandama oma intsidentidele reageerimise protsesse ja teavitusahelaid. See puudutab eelkõige mõiste „oluline” määratlemist, avastamisaegade dokumenteerimist, koordineerimist ametiasutustega ning õigeaegset suhtlust mõjutatud isikutega. Lisaks peaksid organisatsioonid üle vaatama oma juhtimisstruktuurid, tagamaks, et vastavusnõuded on integreeritud olemasolevatesse turbeoperatsioonide keskustesse.
Allikas: news.google.com · Avaldatud 12. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.