Сообщение об уязвимостях – CRA

Cyber Resilience Act: вступают в силу обязательства по уведомлению об уязвимостях

С 11 сентября 2026 года вступают в силу обязательства по уведомлению, предусмотренные статьёй 14 Регламента (ЕС) 2024/2847 (Cyber Resilience Act). Этот европейский нормативный акт устанавливает новые требования к кибербезопасности продукции с цифровыми элементами.

Полное применение регламента предусмотрено с декабря 2027 года; однако производители уже обязаны управлять активно эксплуатируемыми уязвимостями и возможными инцидентами безопасности, способными оказать существенное влияние на их продукцию, и уведомлять о них компетентные органы.

Как ELCA готовится к выполнению требований

ELCA начала необходимые работы по приведению своей деятельности в соответствие с требованиями Cyber Resilience Act.

Эта работа охватывает как процессы компании, так и саму продукцию, которая поэтапно анализируется и обновляется для обеспечения соответствия требованиям безопасности, установленным нормативным актом.

Сообщение об уязвимостях – CRA

Клиенты, партнеры и пользователи могут сообщать ELCA о возможных проблемах безопасности по адресу cybersecurity@elcaradio.com, включая уязвимости, аномальное поведение и другие проблемы, связанные с кибербезопасностью продукции.

Сообщения будут рассмотрены компетентными техническими специалистами, чтобы оперативно определить необходимые корректирующие меры и способствовать постоянному повышению безопасности и надежности продукции ELCA.

Для получения дополнительной информации о порядке направления сообщений, процессе управления уязвимостями и правилах для лиц, сообщающих об уязвимостях, ознакомьтесь с принятой ELCA Vulnerability Disclosure Policy (PDF, откроется в новой вкладке), регулирующей обработку таких сообщений.