Politique et régulation · 14 sept.
Le signalement prévu à l’article 14 de la loi européenne sur la cyberrésilience est entré en vigueur le 11 septembre. Ce que les éditeurs de logiciels doivent faire maintenant
Le CRA n’est pas encore entièrement applicable, mais le compte à rebours pour le signalement des incidents et des vulnérabilités est désormais lancé pour les produits couverts.
- Traitez la connaissance d’un exploit comme un déclencheur de déclaration, et pas seulement comme un ticket d’ingénierie.
- Préparez des modèles qui recensent l’impact sur le produit, les détails de l’exploit, les mesures d’atténuation prises et les actions à entreprendre par les utilisateurs.
- Gardez l’obligation actuelle de déclaration au titre de l’article 14 distincte des obligations complètes du CRA qui s’appliqueront ultérieurement.