9월 11일부터 EU Cyber Resilience Act에 따라 디지털 요소가 있는 제품의 제조사는 실제 악용 취약점과 중대한 보안 사고를 인지한 뒤 24시간 내 조기 경보, 72시간 내 상세 신고를 해야 합니다. ENISA 단일 플랫폼으로 접수하며 최종 보고는 취약점의 경우 수정 조치 제공 후 14일 이내, 중대 사고는 72시간 신고 후 한 달 이내입니다. 오픈소스 관리 주체의 별도 신고 의무는 2027년 12월 11일부터 적용되므로 대상과 시행일을 구분해야 합니다.
Tech로 돌아가기
Tech
EU CRA, 악용 취약점 24시간 신고 의무 시행
EU 시장용 디지털 제품 제조사는 탐지 시점부터 신고 시간을 관리하고 단일 플랫폼을 이용해야 합니다.