Avrupa Birliği (AB) Siber Dayanıklılık Yasası'nın (Cyber Resilience Act, CRA) güvenlik açığı bildirim yükümlülüğü 11'inde yürürlüğe girdi. AB pazarına ürün sunan bazı ticari donanım ve yazılım kripto para cüzdanı üreticileri, aktif olarak istismar edilen bir güvenlik açığını fark ettikten sonra 24 saat içinde erken uyarı bildirimi sunmak zorunda.
CryptoSlate'in haberine göre, söz konusu yasa kapsamında kapsam dahilindeki üreticiler, aktif olarak istismar edilen güvenlik açıklarını veya ciddi güvenlik olaylarını 24 saat içinde siber güvenlik otoritesine bildirmek zorunda. CryptoSlate ayrıca üreticilerin 72 saat içinde ayrıntılı bir rapor da sunması gerektiğini aktardı.
Avrupa Birliği Siber Güvenlik Ajansı (European Union Agency for Cybersecurity, ENISA), bildirim yükümlülüğünün dijital unsurlar içeren ürünleri kapsadığını ve bildirimlerin ENISA'nın tek bildirim platformu üzerinden yapıldığını açıkladı. Bildirim yükümlülüğü 11 Eylül 2026 tarihinden itibaren uygulanmaya başladı.
Yorum 0