Política y regulación · 14 sept
El reporte del Artículo 14 de la Ley de Ciberresiliencia de la UE entró en vigor el 11 de septiembre. Lo que los fabricantes de software deben hacer ahora
La CRA aún no es plenamente aplicable, pero su reloj de notificación de incidentes y vulnerabilidades ya está en marcha para los productos cubiertos.
- Trate la conciencia de explotación como un desencadenante de presentación, no solo como un ticket de ingeniería.
- Prepare plantillas que capturen el impacto en el producto, los detalles de la explotación, las mitigaciones aplicadas y las acciones de los usuarios.
- Mantenga la obligación de notificación actual del Artículo 14 separada de las obligaciones completas de la CRA que vencerán más adelante.