Comunicação de vulnerabilidades – CRA

Cyber Resilience Act: entram em vigor as obrigações de comunicação de vulnerabilidades

A partir de 11 de setembro de 2026, entram em vigor as obrigações de comunicação previstas no artigo 14.º do Cyber Resilience Act (Regulamento (UE) 2024/2847), a legislação europeia que introduz novos requisitos de cibersegurança para produtos com elementos digitais.

A aplicação integral do regulamento está prevista para dezembro de 2027; os fabricantes já são obrigados a gerir e a comunicar às autoridades competentes as vulnerabilidades exploradas ativamente e quaisquer incidentes de segurança suscetíveis de ter um impacto significativo nos seus produtos.

Como se está a preparar a ELCA

A ELCA deu início às atividades necessárias para cumprir os requisitos introduzidos pelo Cyber Resilience Act.

O compromisso abrange tanto os processos da empresa como os próprios produtos, que são progressivamente analisados e atualizados para garantir a conformidade com os requisitos de segurança previstos na legislação.

Comunicação de vulnerabilidades – CRA

Os clientes, parceiros e utilizadores podem comunicar à ELCA eventuais problemas de segurança através do endereço de correio eletrónico cybersecurity@elcaradio.com, incluindo vulnerabilidades, comportamentos anómalos ou outros problemas relacionados com a cibersegurança dos produtos.

As comunicações serão avaliadas por técnicos qualificados para identificar rapidamente ações corretivas e contribuir para a melhoria contínua da segurança e da fiabilidade dos produtos ELCA.

Para mais informações sobre os procedimentos de comunicação, o processo de gestão das vulnerabilidades e as regras previstas para quem efetua a comunicação, consulte a Vulnerability Disclosure Policy (PDF, abre num novo separador) adotada pela ELCA para a gestão destas comunicações.