កាលវិភាគនៃច្បាប់ស្តីពីភាពធន់តាមអ៊ីនធឺណិត

កាលវិភាគនៃច្បាប់ស្តីពីភាពធន់តាមអ៊ីនធឺណិត៖ រាល់ថ្ងៃផុតកំណត់ចាប់ពីឆ្នាំ ២០២៤ ដល់ ២០២៧

ក្រុមភាគច្រើនគិតថាច្បាប់ស្តីពីភាពធន់នៃអ៊ីនធឺណិតជាបញ្ហាឆ្នាំ ២០២៧។ វាមិនមែនទេ។ CRA មិនមានកាលបរិច្ឆេទអនុលោមភាពតែមួយទេ វាមានពេលវេលាកំណត់ជាដំណាក់កាលជាមួយនឹងព្រឹត្តិការណ៍សំខាន់ៗចំនួនបីរវាងឆ្នាំ ២០២៤ និង ២០២៧ ហើយព្រឹត្តិការណ៍ដែលសំខាន់បំផុតនៅពេលនេះនឹងមកដល់ក្នុងរយៈពេលប្រហែលប្រាំសប្តាហ៍។ ធ្វើខុសពេលវេលា នោះអ្នកចាប់ផ្តើមការងារអនុលោមភាពយឺតពេល ឬខ្ជះខ្ជាយពេលវេលាជាច្រើនខែក្នុងការរៀបចំសម្រាប់ថ្ងៃផុតកំណត់ខុសជាមុនសិន។ នេះគឺជាពេលវេលាកំណត់ពេញលេញនៃច្បាប់ស្តីពីភាពធន់នៃអ៊ីនធឺណិត អ្វីដែលមានសុពលភាពរួចហើយ អ្វីដែលនឹងមកដល់ និងកន្លែងដែលត្រូវផ្តោតអារម្មណ៍ ប្រសិនបើអ្នកបង្កើត ឬចែកចាយផលិតផលដែលមានធាតុឌីជីថលនៅក្នុងសហភាពអឺរ៉ុប។

កាលវិភាគនៃច្បាប់ស្តីពីភាពធន់តាមអ៊ីនធឺណិត

កាលបរិច្ឆេទព្រឹត្តការណ៍អ្វីដែលវាពិតជាត្រូវការ
10 ធ្នូ 2024CRA ចូលជាធរមានមិនទាន់មានកាតព្វកិច្ចបច្ចេកទេសដោយផ្ទាល់នៅឡើយទេ ប៉ុន្តែផលិតផលណាមួយដែលត្រូវបានរចនាឡើងចាប់ពីចំណុចនេះនឹងត្រូវបានវិនិច្ឆ័យប្រឆាំងនឹងតម្រូវការ CRA នៅពេលដែលវាទៅដល់ទីផ្សារ។
ឆ្នាំ២០២៥ ដល់ពាក់កណ្តាលឆ្នាំ២០២៦ការអនុវត្ត និងការផ្ទេរសិទ្ធិច្បាប់ ដែលត្រូវបានសម្របសម្រួល standardស (CEN/CENELEC/ETSI)លក្ខណៈបច្ចេកទេស, SBOM ការណែនាំអំពីទម្រង់ និងការដោះស្រាយភាពងាយរងគ្រោះ standards ក្លាយជារូបរាង។ គណៈកម្មការបានអនុម័តបទប្បញ្ញត្តិអនុវត្ត (EU) 2025/2392 នៅថ្ងៃទី 28 ខែវិច្ឆិកា ឆ្នាំ 2025 និងបានបោះពុម្ពផ្សាយសំណួរ និងចម្លើយស្តីពីការអនុវត្ត CRA នៅក្នុងខែធ្នូ ឆ្នាំ 2025។
11 មិថុនា 2026ក្របខ័ណ្ឌស្ថាប័នវាយតម្លៃការអនុលោមត្រូវបានអនុវត្តរដ្ឋជាសមាជិកចាប់ផ្តើមកំណត់ និងជូនដំណឹងដល់ស្ថាប័នដែលនឹងអនុវត្តការធ្វើសវនកម្មភាគីទីបីសម្រាប់ផលិតផលថ្នាក់ទី I និងថ្នាក់ទី II។
27 កក្កដា 2026គណៈកម្មការបោះពុម្ពផ្សាយការណែនាំអនុវត្តជាក់ស្តែងឯកសារការងារដើម្បីជួយក្រុមហ៊ុនផលិតគ្រប់ទំហំបកស្រាយកាតព្វកិច្ចរបស់ពួកគេមុនថ្ងៃផុតកំណត់ខែកញ្ញា។
11 SEX 2026មាត្រា 14 កាតព្វកិច្ចរាយការណ៍ត្រូវបានអនុវត្តក្រុមហ៊ុនផលិតត្រូវតែរាយការណ៍ពីភាពងាយរងគ្រោះដែលត្រូវបានកេងប្រវ័ញ្ចយ៉ាងសកម្ម និងឧប្បត្តិហេតុធ្ងន់ធ្ងរទៅកាន់ ENISA និង CSIRT ជាតិរបស់ពួកគេ តាមពេលវេលាកំណត់ជាដំណាក់កាល 24 ម៉ោង / 72 ម៉ោង / 14 ថ្ងៃ។ អនុវត្តចំពោះផលិតផលដែលមានស្រាប់នៅលើទីផ្សារ មិនមែនគ្រាន់តែផលិតផលថ្មីនោះទេ។
11 ធ្នូ 2027ការអនុវត្ត CRA ពេញលេញតម្រូវការសន្តិសុខតាមអ៊ីនធឺណិតសំខាន់ៗ ឯកសារបច្ចេកទេស ការវាយតម្លៃការអនុលោម និងការសម្គាល់ CE ក្លាយជាកាតព្វកិច្ចសម្រាប់ផលិតផលទាំងអស់ដែលមានវិសាលភាពដាក់លក់នៅលើទីផ្សារ EU។

បីនៃ ជួរទាំងនោះគឺជាជួរដែលពិតជា ចងអ្នក៖ 10 ខែ​ធ្នូ 2024 (ធាតុចូល ចូលជាធរមាន ភាពពាក់ព័ន្ធនៃដំណាក់កាលរចនា) 11 ខែកញ្ញា 2026 (រាយការណ៍ កាតព្វកិច្ច អ្នកដែលជិតចូលមកដល់ឥឡូវនេះ) និង 11 ខែ​ធ្នូ 2027 (ពេញ។ កម្មវិធី)។ ជួរផ្សេងទៀតមានសម្រាប់ រៀបចំហេដ្ឋារចនាសម្ព័ន្ធសម្រាប់អ្នកទាំងនោះ បី។

ហេតុអ្វីបានជាថ្ងៃទី ១១ ខែកញ្ញា ឆ្នាំ ២០២៦ ជាថ្ងៃ... ថ្ងៃផុតកំណត់ដើម្បីសាងសង់ជាមុនសិន

វាជាការ គួរឱ្យទាក់ទាញក្នុងការចាត់ទុកឆ្នាំ ២០២៧ ថាជារឿងពិត ថ្ងៃផុតកំណត់ និងឆ្នាំ ២០២៦ ជាការឡើងកម្តៅ។ នោះជា ថយក្រោយ ហើយវាជាកំហុសដែលយើង បានចំណាយពេលពេញមួយវគ្គដើម្បីស្រាយកញ្ចប់ ជាមួយ លោក Jesus Cuadrado (នាយកប្រតិបត្តិក្រុមហ៊ុន Xygeni) និង ណារីម៉ាន អាហ្គា-តាហ្គីយ៉េវ (ស្ថាបនិក សុវត្ថិភាព​ហាប៊ីត (SecureHabits) in ២៤ ម៉ោងដើម្បីរាយការណ៍៖ ការរស់រានមានជីវិតពីនាឡិកាជូនដំណឹងរបស់ CRA.

មាត្រា ១៤ កាតព្វកិច្ចរាយការណ៍គឺជា CRA ដំបូង តម្រូវការជាមួយនឹងប្រតិបត្តិការពិតប្រាកដ ធ្មេញ ហើយវាអនុវត្តចាប់ពីថ្ងៃទី 11 ខែកញ្ញា ឆ្នាំ ២០២៦ ដល់ផលិតផលទាំងអស់ដែលមានក្នុងវិសាលភាពរួចហើយ នៅលើទីផ្សារ EU មិនថាអ្នកដឹកជញ្ជូនឬអត់ទេ វា​កាលពី​ត្រីមាស​ចុងក្រោយ ឬ​ប្រាំ​ឆ្នាំមុន។ គ្មានឃ្លាជីតាសម្រាប់មនុស្សចាស់ទេ ផលិតផលនៅពេលដែលកាលបរិច្ឆេទនេះមកដល់។ នៅពេលដែលអ្នកដឹងថា ភាពងាយរងគ្រោះនៅក្នុងផលិតផលរបស់អ្នកកំពុងត្រូវបាន កេងប្រវ័ញ្ចយ៉ាងសកម្ម ឬថាអ្នកមាន ឧប្បត្តិហេតុសន្តិសុខធ្ងន់ធ្ងរ នាឡិកា ចាប់ផ្តើម៖

  • ម៉ោង 24 សម្រាប់​ពេល​ឆាប់ ការព្រមានដល់ ENISA និងជាតិរបស់អ្នក ផ្នែកបន្ថែម CSIRT
  • ម៉ោង 72 ពេញ ការជូនដំណឹង
  • 14ថ្ងៃ សម្រាប់វគ្គផ្តាច់ព្រ័ត្រ របាយការណ៍ (ឬមួយខែសម្រាប់ធ្ងន់ធ្ងរ ហេតុការណ៍ដែលមិនទាក់ទងនឹងរឿងតែមួយ ភាពងាយរងគ្រោះដែលបានកេងប្រវ័ញ្ច)

ពិន័យសម្រាប់ ការរំលោភបំពានធ្ងន់ធ្ងរបំផុតឈានដល់ ១៥ លានអឺរ៉ូ ឬ ២,៥% នៃចំណូលប្រចាំឆ្នាំសកលណាមួយដែលខ្ពស់ជាង។

"If អ្នក​នឹង​ដឹង​ពី​ការ​កេងប្រវ័ញ្ច​យ៉ាង​សកម្ម អ្នកត្រូវតែធ្វើសកម្មភាព ទោះបីជាវាជាផលិតផលក៏ដោយ អ្នកបានដឹកជញ្ជូនកាលពីដប់ឆ្នាំមុន។ គ្មានទេ ករណីលើកលែង 'វាជាផលិតផលចាស់' នៅក្នុងនេះ ច្បាប់"។ ណារីម៉ាន អាហ្គា-តាហ្គីយ៉េវ ស្ថាបនិក SecureHabits (ដកស្រង់ចេញពីការថតដើម្បីភាពច្បាស់លាស់)

អ្វីដែល "ការដឹងខ្លួន" មើលទៅដូចនៅក្នុងការអនុវត្តជាក់ស្តែង

ផ្នែកនៃពេលវេលាដែលក្រុមភាគច្រើនមើលស្រាលមិនមែនជាថ្ងៃផុតកំណត់នោះទេ វាគឺជាខ្សែសង្វាក់នៃព្រឹត្តិការណ៍ដែលត្រូវកើតឡើងមុនពេលនាឡិកាចាប់ផ្តើម។ ការរកឃើញមួយនៅក្នុងរបស់អ្នក SCA or SAST ឧបករណ៍នេះមិនមែនជាឧប្បត្តិហេតុដែលអាចរាយការណ៍បានដោយខ្លួនវាទេ។ ផ្លូវនេះមើលទៅដូចនេះ៖

  • កង្វល់មួយចូលមក។ ការណែនាំអំពី CVE, របាយការណ៍រង្វាន់កំហុស, ការរកឃើញការធ្វើតេស្តប៊ិច, ការជូនដំណឹងអំពីម៉ាស៊ីនស្កេន, ការបង្ហាញដោយផ្ទាល់។
  • អ្នកស៊ើបអង្កេតវា ដោយផ្តល់អាទិភាពតាមភាពធ្ងន់ធ្ងរ។ តើវាស្ថិតនៅក្នុងដំណាក់កាលផលិតកម្ម ឬគ្រាន់តែស្ថិតក្នុងដំណាក់កាលសាកល្បង? តើមានការវាយប្រហារដែលគេស្គាល់ទេ? តើកូដរបស់អ្នកពិតជាទៅដល់មុខងារងាយរងគ្រោះមែនទេ?
  • អ្នកបញ្ជាក់ (ឬច្រានចោល) ការកេងប្រវ័ញ្ចសកម្ម។ លុះត្រាតែអ្នកបានបញ្ជាក់ពីការកេងប្រវ័ញ្ចក្នុងពិភពពិតប្រឆាំងនឹងអ្នក ឬអតិថិជនរបស់អ្នក ទើបរឿងនេះក្លាយជាឧប្បត្តិហេតុមួយ។
  • នាឡិកាចាប់ផ្តើម។ ចាប់ពីការបញ្ជាក់មក អ្នកមានរយៈពេល 24 ម៉ោងសម្រាប់ការព្រមានជាមុន។

រំលងត្រង់ពី "យើងបានរកឃើញអ្វីមួយ" ទៅ "យើងកំពុងរាយការណ៍វា" ហើយអ្នកនឹងជន់លិច ENISA ដោយសំឡេងរំខាន។ រង់ចាំយូរពេកដើម្បីស៊ើបអង្កេត ហើយអ្នកនឹងធ្វើឱ្យបង្អួច 24 ម៉ោងលើអ្វីមួយដែលអ្នកគួរតែចាប់បាននៅម៉ោងដំបូង។

"បើគ្មានឧបករណ៍ត្រឹមត្រូវជាមុនទេ សូមសំណាងល្អក្នុងការស្វែងយល់ថាតើផលិតផលជំនាន់ណាដែលរងផលប៉ះពាល់ក្នុងរយៈពេលបីឬបួនម៉ោង។Nariman Aga-Tagiyev ស្ថាបនិក SecureHabits (ដកស្រង់ចេញពីការថតសម្រាប់ភាពច្បាស់លាស់)។

អ្វីដែលត្រូវសាងសង់មុនខែកញ្ញា មិនមែនក្នុងអំឡុងពេលខែកញ្ញាទេ 

រឿងបីយ៉ាងកំណត់ថាតើក្រុមរបស់អ្នកពិតជាអាចឈានដល់ចន្លោះពេល 24 ម៉ោងនៅពេលដែលវាសំខាន់ឬអត់៖

  • បច្ចុប្បន្នអាចសាកសួរបាន SBOM. អ្នកត្រូវដឹងក្នុងរយៈពេលប៉ុន្មាននាទី មិនមែនប៉ុន្មានថ្ងៃទេ ថាតើផលិតផលកំណែណាខ្លះដែលមានសមាសធាតុដែលបានផ្តល់ឱ្យ និងថាតើវាបានមកដល់ជាការពឹងផ្អែកដោយផ្ទាល់ ឬអន្តរកាល។ ការបង្កើតទិន្នន័យពិតប្រាកដដំបូងរបស់អ្នក SBOM បន្ទាប់ពីនាឡិកាចាប់ផ្តើមដំណើរការ គឺជារបៀបដែលកាលកំណត់ 24 ម៉ោងប្រែទៅជាកាលកំណត់ដែលខកខាន។
  • ការ​រៀបចំ​ហានិភ័យ​ដែល​បំបែក​ហានិភ័យ​ពិតប្រាកដ​ពី​បរិមាណ។ អង្គការភាគច្រើនមានឯកសារបើកចំហរាប់ពាន់ SCA ការរកឃើញនៅពេលណាក៏បាន។ CRA មិនតម្រូវឱ្យអ្នកបិទពួកវាទាំងអស់នោះទេ វាតម្រូវឱ្យអ្នកធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សលើអ្វីដែលអាចទៅដល់បាននៅក្នុងកូដរបស់អ្នក អាចកេងប្រវ័ញ្ចបាននៅក្នុងធម្មជាតិ និងកំពុងដំណើរការក្នុងផលិតកម្ម។
  • ផ្លូវជូនដំណឹងដែលមិនពឹងផ្អែកលើនរណាម្នាក់ដែលកំពុងពិនិត្យមើល dashboard. ភ្លាមៗនៅពេលដែលការរកឃើញមួយឆ្លងកាត់ពី "ភាពងាយរងគ្រោះ" ទៅជា "ការកេងប្រវ័ញ្ចយ៉ាងសកម្ម" មនុស្សត្រឹមត្រូវត្រូវដឹងដោយស្វ័យប្រវត្តិ។

វគ្គនេះដើរឆ្លងកាត់ចំណុចបញ្ចប់នេះនៅលើវេទិកាផ្ទាល់៖ ការកំណត់រចនាសម្ព័ន្ធផលិតផលនៅទូទាំងឃ្លាំងច្រើន ការប្រៀបធៀប SBOMការចេញផ្សាយជាជាងការចេញផ្សាយ ចីវលោអាទិភាពដែលប្រែក្លាយការរកឃើញរាប់ពាន់ទៅជាការរកឃើញដែលអាចទៅដល់ និងអាចកេងប្រវ័ញ្ចបាន និងលំហូរការងារស្ថានភាពឧប្បត្តិហេតុ (បើក → ស៊ើបអង្កេត → បានបញ្ជាក់ → ដោះស្រាយ) ដែលបង្កើតនិយតករផ្លូវសវនកម្ម និងក្រុមច្បាប់ផ្ទាល់ខ្លួនរបស់អ្នក នឹងស្នើសុំនៅទីបំផុត។

របៀបដែល Xygeni សមនឹងកាលវិភាគនៃច្បាប់ស្តីពីភាពធន់តាមអ៊ីនធឺណិត

គ្មាន​រឿង​ណា​មួយ​ដំណើរការ​ដោយ​មិន​ដឹង​នោះ​ទេ នៅ​ពេល​នេះ​ភាព​ងាយ​រងគ្រោះ​ប្រែ​ក្លាយ​ទៅ​ជា​ឧប្បត្តិហេតុ​ដែល​បាន​បញ្ជាក់​ថា​តើ​វា​ពិត​ជា​អាច​ចូល​ទៅ​ដល់​បាន​នៅ​ក្នុង​កូដ​របស់​អ្នក​ឬ​អត់ និង​ថា​តើ​មាន​ការ​ជួសជុល​ដែល​នឹង​មិន​ធ្វើ​ឲ្យ​ខូច​អ្វី​នៅ​ខាង​ក្រោម​ឬ​អត់។ នោះ​ជា​ស្រទាប់​របស់ Xygeni។ ASPM វេទិកាស្ថិតនៅលើ៖ វាស្រូបយកការរកឃើញពីរបស់អ្នក SCA, SAST, អាថ៌កំបាំង និង IaC ការស្កេន (បូករួមទាំងឧបករណ៍ភាគីទីបីដែលអ្នកដំណើរការរួចហើយ) ផ្គូផ្គងពួកវាទល់នឹងរបៀបដែលកម្មវិធីរបស់អ្នកពិតជាដំណើរការ ហើយប្រាប់អ្នកថាមួយណាជាហានិភ័យពិតប្រាកដធៀបនឹងសំឡេងរំខាន មុនពេលក្រុមរបស់អ្នកចំណាយពេលច្រើនម៉ោងក្នុងការធ្វើការតម្រៀបនោះដោយដៃ។

"ចំណុចខ្សោយនេះស្ថិតនៅក្នុងមុខងារជាក់លាក់មួយនៃសមាសភាគ។ យើងពិនិត្យមើលថាតើកូដកម្មវិធីរបស់អ្នកពិតជាទៅដល់មុខងារនោះឬអត់។ ប្រសិនបើវាមិនទៅដល់ទេ ចំណុចខ្សោយនោះមិនត្រូវបានទៅដល់ទេ ហើយគ្មាននរណាម្នាក់អាចកេងប្រវ័ញ្ចវាដើម្បីវាយប្រហារកម្មវិធីរបស់អ្នកបានទេ។ ហើយនៅពេលដែលវាប៉ះពាល់ដល់អ្នក ក្នុងករណីភាគច្រើនយើងអាចជួសជុលវាដោយស្វ័យប្រវត្តិ ពីវេទិកាដោយផ្ទាល់។លោក Jesus Cuadrado, CEO, Xygeni 

នោះគឺជាយន្តការដែលប្រែក្លាយ "យើងមានការរកឃើញបើកចំហរាប់ពាន់" ទៅជា "យើងមានដប់ប្រាំមួយដែលសំខាន់" ហើយវាគឺជាតក្កវិជ្ជានៃការទៅដល់ និងការជួសជុលដូចគ្នាដែលត្រូវអង្គុយនៅក្រោមលំហូរការងារជូនដំណឹង CRA ណាមួយ។ ក្រុមដែលចង់សាកល្បងរឿងនេះមុនថ្ងៃផុតកំណត់ខែកញ្ញាអាចចាប់ផ្តើមនៅលើកម្រិតអ្នកអភិវឌ្ឍន៍ឥតគិតថ្លៃរបស់ Xygeni ដោយមិនគិតថ្លៃ រហូតដល់ 25 ឃ្លាំង គ្មានហេតុផលដើម្បីរង់ចាំរហូតដល់នាឡិកាកំពុងដំណើរការដើម្បីមើលថាតើពួកគេឈរនៅទីណានោះទេ។

កាលវិភាគនៃច្បាប់ស្តីពីភាពធន់តាមអ៊ីនធឺណិតមិនទុកកន្លែងសម្រាប់ផ្នត់គំនិតឆ្នាំ ២០២៧ ទេ។ ថ្ងៃទី ១១ ខែកញ្ញា ឆ្នាំ ២០២៦ គឺជាថ្ងៃផុតកំណត់ដែលនឹងសាកល្បងថាតើការឆ្លើយតបទៅនឹងឧប្បត្តិហេតុរបស់អ្នកដំណើរការឬអត់ ហើយវានៅសល់ប្រហែលប្រាំសប្តាហ៍ទៀត។

សំណួរដែលត្រូវបានសួរជាញឹកញាប់

តើ​កាលវិភាគ​នៃ​ច្បាប់​ស្តីពី​ភាពធន់​នឹង​អ៊ីនធឺណិត​ជាអ្វី?

CRA មាន​ចំណុច​សំខាន់ៗ​ចំនួន​បី៖ ការចូលជាធរមាននៅថ្ងៃទី 10 ខែធ្នូ ឆ្នាំ 2024 មាត្រា 14 ស្តីពីភាពងាយរងគ្រោះ និងកាតព្វកិច្ចរាយការណ៍ពីឧប្បត្តិហេតុចាប់ពីថ្ងៃទី 11 ខែកញ្ញា ឆ្នាំ 2026 និងការអនុវត្តពេញលេញ រួមទាំងការវាយតម្លៃអនុលោមភាព និងការសម្គាល់ CE ចាប់ពីថ្ងៃទី 11 ខែធ្នូ ឆ្នាំ 2027។ ចំណុចសំខាន់ៗពាក់ព័ន្ធមួយ គឺក្របខ័ណ្ឌស្ថាប័នវាយតម្លៃអនុលោមភាព អនុវត្តចាប់ពីថ្ងៃទី 11 ខែមិថុនា ឆ្នាំ 2026។

តើមានអ្វីកើតឡើងនៅថ្ងៃទី 11 ខែកញ្ញា ឆ្នាំ 2026?

ក្រុមហ៊ុនផលិតផលិតផលដែលមានធាតុឌីជីថលដែលលក់នៅក្នុងសហភាពអឺរ៉ុបត្រូវតែចាប់ផ្តើមរាយការណ៍អំពីភាពងាយរងគ្រោះដែលត្រូវបានកេងប្រវ័ញ្ចយ៉ាងសកម្ម និងឧប្បត្តិហេតុធ្ងន់ធ្ងរទៅកាន់ ENISA និង CSIRT ជាតិរបស់ពួកគេ តាមរយៈការព្រមានមុន 24 ម៉ោង ការជូនដំណឹង 72 ម៉ោង និងពេលវេលារាយការណ៍ចុងក្រោយ 14 ថ្ងៃ (ឬមួយខែ)។

តើកាតព្វកិច្ចរាយការណ៍អនុវត្តចំពោះផលិតផលដែលមាននៅលើទីផ្សាររួចហើយដែរឬទេ?

បាទ/ចាស៎។ មិនដូចកម្មវិធីពេញលេញរបស់ CRA ក្នុងឆ្នាំ 2027 ទេ កាតព្វកិច្ចរាយការណ៍ខែកញ្ញា ឆ្នាំ 2026 អនុវត្តចំពោះផលិតផលណាមួយដែលមានរួចហើយនៅលើទីផ្សារ EU មិនមែនគ្រាន់តែការចេញលក់ថ្មីៗនោះទេ។

តើថ្ងៃផុតកំណត់ចុងក្រោយនៃច្បាប់ស្តីពីភាពធន់នៃអ៊ីនធឺណិតគឺជាអ្វី?

ថ្ងៃទី 11 ខែធ្នូ ឆ្នាំ 2027។ ចាប់ពីថ្ងៃនោះមក តម្រូវការសន្តិសុខតាមអ៊ីនធឺណិតសំខាន់ៗ ឯកសារបច្ចេកទេស ការវាយតម្លៃការអនុលោម និងកាតព្វកិច្ចសម្គាល់ CE របស់ CRA អនុវត្តទាំងស្រុងចំពោះផលិតផលដែលមានវិសាលភាពដាក់លក់នៅលើទីផ្សារ EU។

តើ​មាន​ភាព​ខុស​គ្នា​យ៉ាង​ណា​រវាង​កាលបរិច្ឆេទ​ខែមិថុនា ឆ្នាំ 2026 និង​ខែកញ្ញា ឆ្នាំ 2026?

ថ្ងៃទី 11 ខែមិថុនា ឆ្នាំ 2026 គឺជាពេលដែលក្របខ័ណ្ឌច្បាប់សម្រាប់ការជូនដំណឹង និងការកំណត់ស្ថាប័នវាយតម្លៃការអនុលោម (អ្នកសវនកម្មសម្រាប់ផលិតផលថ្នាក់ទី I និង II) ចូលជាធរមាន ដែលជាព្រឹត្តិការណ៍សំខាន់មួយសម្រាប់និយតករ និងស្ថាប័នដែលបានជូនដំណឹង។ ថ្ងៃទី 11 ខែកញ្ញា ឆ្នាំ 2026 គឺជាពេលដែលក្រុមហ៊ុនផលិតខ្លួនឯងទទួលបានកាតព្វកិច្ចរាយការណ៍ដែលមានកាតព្វកិច្ច។

តើ​ការ​ខកខាន​កាលកំណត់​របស់ CRA មាន​ការ​ពិន័យ​អ្វីខ្លះ?

ការពិន័យសម្រាប់ការរំលោភបំពានធ្ងន់ធ្ងរបំផុតអាចឡើងដល់ ១៥ លានអឺរ៉ូ ឬ ២,៥% នៃចំណូលប្រចាំឆ្នាំសកល អាស្រ័យលើចំនួនណាដែលខ្ពស់ជាង ជាមួយនឹងកម្រិតពិន័យទាបជាងសម្រាប់ការមិនអនុលោមតាមប្រភេទផ្សេងទៀត។

ទស្សនាវគ្គពេញលេញ "២៤ ម៉ោងដើម្បីរាយការណ៍៖ ការរស់រានមានជីវិតពីនាឡិកាជូនដំណឹងរបស់ CRA” ជាមួយ Jesus Cuadrado (Xygeni) និង Nariman Aga-Tagiyev (SecureHabits) សម្រាប់ការណែនាំផ្ទាល់ពេញលេញនៃដំណើរការឆ្លើយតបឧប្បត្តិហេតុ មុនថ្ងៃផុតកំណត់ថ្ងៃទី 11 ខែកញ្ញា ឆ្នាំ 2026!

ឧបករណ៍វិភាគសមាសភាពកម្មវិធី sca
ផ្តល់អាទិភាព ដោះស្រាយ និងធានាសុវត្ថិភាពហានិភ័យផ្នែកទន់របស់អ្នក
ទទួលបានគណនីឥតគិតថ្លៃរបស់អ្នក។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ធានាសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងការដឹកជញ្ជូនកម្មវិធីរបស់អ្នក

ជាមួយឈុតផលិតផល Xygeni