タグ: CRA

helpnetsecurity.com

ENISA、実際に悪用された脆弱性向けにCRA単一報告プラットフォームを稼働開始

EUサイバーセキュリティ機関(ENISA)は2026年9月11日、サイバーレジリエンス法(CRA)の「単一報告プラットフォーム」を稼働させました。この日は、同法の報告義務がメーカーに対して発効した日でもあります。ENISAはこのツールを構築し、日々の運用を担っています。これはCRA第16条(1)がEN

darkreading.com

EUサイバーレジリエンス法、新たな報告義務を施行

欧州連合(EU)域内で事業を行う組織は今後、製品のセキュリティ問題を迅速かつ確実に報告することが義務付けられます。違反すれば厳しい罰則が科されることになります。EUのサイバーレジリエンス法(CRA)には様々な規制が盛り込まれていますが、2027年12月までは厳格な適用が始まりません。組織側には、たとえばソフトウェア部品

helpnetsecurity.com

Cyber Resilience Actの標準草案17件が意見公募を開始

欧州でコネクテッドトイ(ネットワーク接続玩具)を販売する企業は、2027年末までに製品がCyber Resilience Actに適合していることを示す必要があります。同法はメーカーが達成すべき事項を定めるにとどまり、技術的な詳細は玩具メーカー側が独自に詰めるほかありませんでした。現在意見公募中の17