Τεχνολογία28/9/2026

Cyber Resilience Act: Σε ισχύ οι υποχρεώσεις αναφοράς ευπαθειών για ψηφιακά προϊόντα

Η Εθνική Αρχή Κυβερνοασφάλειας υπενθυμίζει ότι από 11 Σεπτεμβρίου 2026 εφαρμόζονται οι υποχρεώσεις αναφοράς του άρθρου 14 του ευρωπαϊκού Κανονισμού για την κυβερνοανθεκτικότητα.

Από Truth.gr· 1 αναγνώσεις

Σε εφαρμογή έχουν τεθεί από τις 11 Σεπτεμβρίου 2026 οι υποχρεώσεις αναφοράς ευπαθειών και σοβαρών περιστατικών που προβλέπει ο ευρωπαϊκός Cyber Resilience Act για προϊόντα με ψηφιακά στοιχεία.

Η Εθνική Αρχή Κυβερνοασφάλειας επισημαίνει ότι οι κατασκευαστές που εμπίπτουν στο πεδίο εφαρμογής του Κανονισμού (ΕΕ) 2024/2847 πρέπει να χρησιμοποιούν την Ενιαία Πλατφόρμα Αναφοράς του ENISA για τις προβλεπόμενες γνωστοποιήσεις.

Ο Κανονισμός δημιουργεί ένα ενιαίο ευρωπαϊκό πλαίσιο για την ασφάλεια προϊόντων που περιλαμβάνουν λογισμικό ή συνδεδεμένα ψηφιακά στοιχεία. Το βάρος δεν περιορίζεται μόνο στην τεχνική αντιμετώπιση μιας ευπάθειας, αλλά επεκτείνεται και στη διαδικασία έγκαιρης αναφοράς όταν πληρούνται οι προϋποθέσεις του κανονιστικού πλαισίου.

Για τις επιχειρήσεις που αναπτύσσουν ή διαθέτουν τέτοια προϊόντα στην ευρωπαϊκή αγορά, η πρακτική συνέπεια είναι ότι η διαχείριση ευπαθειών γίνεται πλέον και θέμα κανονιστικής συμμόρφωσης. Οι εσωτερικές διαδικασίες εντοπισμού, αξιολόγησης και κλιμάκωσης περιστατικών χρειάζεται να συνδέονται με τις απαιτήσεις αναφοράς προς τις αρμόδιες ευρωπαϊκές δομές.

Η Εθνική Αρχή Κυβερνοασφάλειας παραπέμπει τους υπόχρεους στην Single Reporting Platform του ENISA και στις οδηγίες εφαρμογής του CRA. Οι ακριβείς υποχρεώσεις εξαρτώνται από τον ρόλο της κάθε επιχείρησης στην αλυσίδα διάθεσης και από το είδος του προϊόντος ή του περιστατικού.

ΣΥΝΑΦΕΙΣ ΕΡΕΥΝΕΣ