Lühidalt: Alates 11. septembrist 2024 kehtivad ELi küberkerksuse seaduse (Cyber Resilience Act) esimesed teavitamiskohustused kriitiliste toodete tootjatele.
Euroopa Liidu küberkerksuse seadus jõustub 11. septembril ning kohustab tootjaid avalikustama turvaintsidente. Vastavuse eest vastutavatele isikutele tähendab see uusi dokumenteerimis- ja teavitamiskohustusi kogu tarneahelas.
Euroopa Liidu küberkerksuse seadus (Cyber Resilience Act, CRA) kehtestab alates 11. septembrist 2024 esimesed siduvad teavitamiskohustused. Need on suunatud eelkõige riist- ja tarkvara tootjatele, mida peetakse digitaalse infrastruktuuri seisukohalt kriitiliseks. Määrus kohustab neid teavitama pädevaid asutusi ja mõjutatud kasutajaid viivitamata olulistest turvaintsidentidest.
Vastavuskontrolli funktsioonide jaoks tähendab uus regulatsioon, et olemasolevad intsidentidele reageerimise protsessid tuleb üle vaadata ja kohandada vastavalt ELi nõuetele. See puudutab mitte ainult tootjaid endid, vaid ka nende tarnijaid ja turustajaid, kes on samuti tõendamiskohustusega seotud. Ettevõtted peavad selgeks tegema, kas nende tooted kuuluvad CRA määratluse alla ning millised piirmäärad on teavitamiskohustuse seisukohalt asjakohased.
Praktiline rakendamine eeldab selgeid eskaleerimisprotsesse, turvaintsidentide dokumenteeritud liigitamist ning õigeaegseid teavitamiskanaleid regulaatoritega suhtlemiseks. Organisatsioonidel tasub juba praegu üle vaadata oma IT-kohtuekspertiisi ja teavitamisprotsessid, et olla 11. septembriks nõuetega vastavuses.
Allikas: news.google.com · Avaldatud 22. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.