Avrupa Birliği üreticilere siber güvenlik açıklarını bildirme zorunluluğu getirdi
Öne çıkanlar
- Dijital ürün üreticileri için güvenlik açığı bildirim zorunluluğu 11 Eylül 2026'da başlıyor.
- Açık kaynak yazılım yöneticileri bildirim kurallarına 11 Aralık 2027'den itibaren uyacak.
- Şirketlerin haberdar olduktan sonraki 24 saat içinde erken uyarı iletmesi gerekiyor.
Avrupa Birliği, Siber Dayanıklılık Yasası kapsamında dijital unsurlar içeren ürün üreticilerine aktif olarak istismar edilen güvenlik açıklarını ve ciddi olayları bildirme zorunluluğu getirdi. Yeni kurallara göre üreticiler 11 Eylül 2026 tarihinden itibaren yükümlülük altına giriyor. Açık kaynaklı yazılım yöneticileri için bu bildirim zorunluluğu 11 Aralık 2027 tarihinde başlıyor.
Yeni düzenleme uyarınca üreticilerin haberdar olduktan sonra 24 saat içinde bir erken uyarı ve 72 saat içinde tam bildirim yapması gerekiyor. İstismar edilen açıklar için düzeltici önlem alındıktan sonra en geç 14 gün içinde, ciddi olaylar için ise 72 saatlik bildirimden itibaren bir ay içinde nihai rapor teslim ediliyor. Bildirimler, ENISA tarafından kurulan Tek Raporlama Platformu üzerinden tek bir seferde yapılıyor.
İlgili bildirimler doğrudan üreticinin merkezinin bulunduğu ülkedeki Bilgisayar Güvenliği Olaylarına Müdahale Ekibine iletiliyor ve istisnai durumlar hariç eş zamanlı olarak ENISA ile paylaşılıyor. Bildirimi alan müdahale ekibi, ürünün sunulduğu diğer ülkelerdeki ekipleri gecikmeksizin bilgilendiriyor. Ancak siber güvenlikle ilgili haklı gerekçeler bulunduğunda bu paylaşımlar yetkili ekip tarafından ertelenebiliyor.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.