ಹೆಚ್ಚಿನ ತಂಡಗಳು ಸೈಬರ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ಕಾಯ್ದೆಯನ್ನು 2027 ರ ಸಮಸ್ಯೆ ಎಂದು ಭಾವಿಸುತ್ತವೆ. ಅದು ಅಲ್ಲ. CRA ಒಂದೇ ಅನುಸರಣೆ ದಿನಾಂಕವನ್ನು ಹೊಂದಿಲ್ಲ, ಇದು 2024 ಮತ್ತು 2027 ರ ನಡುವಿನ ಮೂರು ಬದ್ಧ ಮೈಲಿಗಲ್ಲುಗಳೊಂದಿಗೆ ಹಂತ ಹಂತದ ಟೈಮ್ಲೈನ್ ಅನ್ನು ಹೊಂದಿದೆ ಮತ್ತು ಈಗ ಹೆಚ್ಚು ಮುಖ್ಯವಾದದ್ದು ಸುಮಾರು ಐದು ವಾರಗಳಲ್ಲಿ ಬರುತ್ತದೆ. ಟೈಮ್ಲೈನ್ ಅನ್ನು ತಪ್ಪಾಗಿ ಅರ್ಥೈಸಿಕೊಂಡರೆ ನೀವು ಅನುಸರಣೆ ಕೆಲಸವನ್ನು ತುಂಬಾ ತಡವಾಗಿ ಪ್ರಾರಂಭಿಸುತ್ತೀರಿ ಅಥವಾ ತಪ್ಪು ಗಡುವಿಗೆ ತಯಾರಿ ಮಾಡಲು ತಿಂಗಳುಗಳನ್ನು ವ್ಯರ್ಥ ಮಾಡುತ್ತೀರಿ. ಸಂಪೂರ್ಣ ಸೈಬರ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ಕಾಯ್ದೆ ಟೈಮ್ಲೈನ್ ಇಲ್ಲಿದೆ, ಈಗಾಗಲೇ ಜಾರಿಯಲ್ಲಿರುವದ್ದು, ಏನು ಬರಲಿದೆ ಮತ್ತು ನೀವು EU ನಲ್ಲಿ ಡಿಜಿಟಲ್ ಅಂಶಗಳೊಂದಿಗೆ ಉತ್ಪನ್ನಗಳನ್ನು ನಿರ್ಮಿಸಿದರೆ ಅಥವಾ ವಿತರಿಸಿದರೆ ಎಲ್ಲಿ ಗಮನಹರಿಸಬೇಕು.
ಸೈಬರ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ಕಾಯ್ದೆಯ ಟೈಮ್ಲೈನ್
| ದಿನಾಂಕ | ಮೈಲ್ಸ್ಟೋನ್ | ಅದಕ್ಕೆ ನಿಜವಾಗಿ ಏನು ಬೇಕು |
|---|---|---|
| 10 ಡಿಸೆಂಬರ್ 2024 | CRA ಜಾರಿಗೆ ಬರುತ್ತದೆ | ಇನ್ನೂ ಯಾವುದೇ ನೇರ ತಾಂತ್ರಿಕ ಬಾಧ್ಯತೆಗಳಿಲ್ಲ, ಆದರೆ ಈ ಹಂತದಿಂದ ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ ಯಾವುದೇ ಉತ್ಪನ್ನವು ಮಾರುಕಟ್ಟೆಯನ್ನು ತಲುಪಿದಾಗ CRA ಅವಶ್ಯಕತೆಗಳ ವಿರುದ್ಧ ನಿರ್ಣಯಿಸಲಾಗುತ್ತದೆ. |
| 2025 ರಿಂದ 2026 ರ ಮಧ್ಯದವರೆಗೆ | ಸಮನ್ವಯಗೊಳಿಸಿದ ಕಾರ್ಯಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುವುದು ಮತ್ತು ನಿಯೋಜಿಸುವುದು standard(CEN/CENELEC/ETSI) | ತಾಂತ್ರಿಕ ವಿಶೇಷಣಗಳು, SBOM ಸ್ವರೂಪ ಮಾರ್ಗದರ್ಶನ ಮತ್ತು ದುರ್ಬಲತೆ-ನಿರ್ವಹಣೆ standardರೂಪ ಪಡೆಯುತ್ತಿದೆ. ಆಯೋಗವು 28 ನವೆಂಬರ್ 2025 ರಂದು ಅನುಷ್ಠಾನ ನಿಯಂತ್ರಣ (EU) 2025/2392 ಅನ್ನು ಅಳವಡಿಸಿಕೊಂಡಿತು ಮತ್ತು ಡಿಸೆಂಬರ್ 2025 ರಲ್ಲಿ CRA ಅನುಷ್ಠಾನ ಪ್ರಶ್ನೋತ್ತರವನ್ನು ಪ್ರಕಟಿಸಿತು. |
| 11 ಜೂನ್ 2026 | ಅನುಸರಣಾ ಮೌಲ್ಯಮಾಪನ ಸಂಸ್ಥೆಯ ಚೌಕಟ್ಟು ಅನ್ವಯಿಸುತ್ತದೆ | ಸದಸ್ಯ ರಾಷ್ಟ್ರಗಳು ವರ್ಗ I ಮತ್ತು ವರ್ಗ II ಉತ್ಪನ್ನಗಳಿಗೆ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಲೆಕ್ಕಪರಿಶೋಧನೆಗಳನ್ನು ನಡೆಸುವ ಸಂಸ್ಥೆಗಳನ್ನು ಗೊತ್ತುಪಡಿಸಲು ಮತ್ತು ತಿಳಿಸಲು ಪ್ರಾರಂಭಿಸುತ್ತವೆ. |
| 27 ಜುಲೈ 2026 | ಆಯೋಗವು ಪ್ರಾಯೋಗಿಕ ಅನುಷ್ಠಾನ ಮಾರ್ಗಸೂಚಿಗಳನ್ನು ಪ್ರಕಟಿಸುತ್ತದೆ | ಸೆಪ್ಟೆಂಬರ್ ಗಡುವಿನ ಮೊದಲು ಎಲ್ಲಾ ಗಾತ್ರದ ತಯಾರಕರು ತಮ್ಮ ಜವಾಬ್ದಾರಿಗಳನ್ನು ಅರ್ಥೈಸಿಕೊಳ್ಳಲು ಸಹಾಯ ಮಾಡುವ ಕಾರ್ಯನಿರತ ದಾಖಲೆ. |
| 11 ಸೆಪ್ಟೆಂಬರ್ 2026 | ಲೇಖನ 14 ವರದಿ ಮಾಡುವ ಬಾಧ್ಯತೆಗಳು ಅನ್ವಯಿಸುತ್ತವೆ | ತಯಾರಕರು ಸಕ್ರಿಯವಾಗಿ ಬಳಸಿಕೊಳ್ಳಲಾದ ದುರ್ಬಲತೆಗಳು ಮತ್ತು ತೀವ್ರ ಘಟನೆಗಳನ್ನು ENISA ಮತ್ತು ಅವರ ರಾಷ್ಟ್ರೀಯ CSIRT ಗೆ 24-ಗಂಟೆ / 72-ಗಂಟೆ / 14-ದಿನಗಳ ಹಂತದ ವೇಳಾಪಟ್ಟಿಯಲ್ಲಿ ವರದಿ ಮಾಡಬೇಕು. ಹೊಸ ಉತ್ಪನ್ನಗಳಿಗೆ ಮಾತ್ರವಲ್ಲದೆ, ಈಗಾಗಲೇ ಮಾರುಕಟ್ಟೆಯಲ್ಲಿರುವ ಉತ್ಪನ್ನಗಳಿಗೂ ಅನ್ವಯಿಸುತ್ತದೆ. |
| 11 ಡಿಸೆಂಬರ್ 2027 | CRA ಯ ಪೂರ್ಣ ಅನ್ವಯ | EU ಮಾರುಕಟ್ಟೆಯಲ್ಲಿ ಇರಿಸಲಾದ ಎಲ್ಲಾ ಇನ್-ಸ್ಕೋಪ್ ಉತ್ಪನ್ನಗಳಿಗೆ ಅಗತ್ಯವಾದ ಸೈಬರ್ ಭದ್ರತಾ ಅವಶ್ಯಕತೆಗಳು, ತಾಂತ್ರಿಕ ದಾಖಲಾತಿ, ಅನುಸರಣಾ ಮೌಲ್ಯಮಾಪನ ಮತ್ತು CE ಗುರುತು ಕಡ್ಡಾಯವಾಗುತ್ತದೆ. |
ಮೂರು ಆ ಸಾಲುಗಳು ವಾಸ್ತವವಾಗಿ ನಿಮ್ಮನ್ನು ಬಂಧಿಸಿ: 10 ಡಿಸೆಂಬರ್ 2024 (ಪ್ರವೇಶ ಜಾರಿಗೆ, ವಿನ್ಯಾಸ-ಹಂತದ ಪ್ರಸ್ತುತತೆ), 11 ಸೆಪ್ಟೆಂಬರ್ 2026 (ವರದಿ ಮಾಡಲಾಗುತ್ತಿದೆ ಬಾಧ್ಯತೆಗಳು, ಈಗ ಮುಚ್ಚುತ್ತಿರುವುದು), ಮತ್ತು 11 ಡಿಸೆಂಬರ್ 2027 (ಪೂರ್ಣ ಅಪ್ಲಿಕೇಶನ್). ಇತರ ಸಾಲುಗಳು ಅಸ್ತಿತ್ವದಲ್ಲಿವೆ ಅವುಗಳಿಗೆ ಮೂಲಸೌಕರ್ಯವನ್ನು ಸಿದ್ಧಪಡಿಸಿ. ಮೂರು.
ಸೆಪ್ಟೆಂಬರ್ 11, 2026 ಏಕೆ ಮೊದಲು ನಿರ್ಮಿಸಲು ಗಡುವು
ಅದರ 2027 ಅನ್ನು ನಿಜವಾದ ವರ್ಷವೆಂದು ಪರಿಗಣಿಸಲು ಪ್ರಚೋದಿಸುತ್ತಿದೆ ಗಡುವು ಮತ್ತು 2026 ಅನ್ನು ಅಭ್ಯಾಸವಾಗಿ. ಅದು ಹಿಂದಕ್ಕೆ, ಮತ್ತು ಅದು ನಮ್ಮ ತಪ್ಪು ಪ್ಯಾಕ್ ತೆಗೆಯುವುದರಲ್ಲಿ ಒಂದು ಪೂರ್ಣ ಅವಧಿಯನ್ನು ಕಳೆದರು ಜೊತೆ ಜೀಸಸ್ ಕ್ವಾಡ್ರಾಡೊ (ಸಿಇಒ, ಕ್ಸಿಜೆನಿ) ಮತ್ತು ನಾರಿಮನ್ ಅಗಾ-ತಗಿಯೇವ್ (ಸ್ಥಾಪಕರು, (ಸೆಕ್ಯೂರ್ ಹ್ಯಾಬಿಟ್ಸ್) in ವರದಿ ಮಾಡಲು 24 ಗಂಟೆಗಳು: CRA ಯ ಅಧಿಸೂಚನೆ ಗಡಿಯಾರದಿಂದ ಬದುಕುಳಿಯುವುದು.
14 ನೇ ವಿಧಿಗಳು ವರದಿ ಮಾಡುವ ಬಾಧ್ಯತೆಯು ಮೊದಲ CRA ಆಗಿದೆ. ನಿಜವಾದ ಕಾರ್ಯಾಚರಣೆಯೊಂದಿಗೆ ಅವಶ್ಯಕತೆ ಹಲ್ಲುಗಳು, ಮತ್ತು ಇದು ಸೆಪ್ಟೆಂಬರ್ 11 ರಿಂದ ಅನ್ವಯಿಸುತ್ತದೆ 2026 ರ ಹೊತ್ತಿಗೆ ಪ್ರತಿಯೊಂದು ಇನ್-ಸ್ಕೋಪ್ ಉತ್ಪನ್ನಕ್ಕೂ ನೀವು ಸಾಗಿಸಿದ್ದರೂ, EU ಮಾರುಕಟ್ಟೆಯಲ್ಲಿ ಅದು ಕಳೆದ ತ್ರೈಮಾಸಿಕ ಅಥವಾ ಐದು ವರ್ಷಗಳ ಹಿಂದೆ. ಹಳೆಯದಕ್ಕೆ ಯಾವುದೇ ಅಜ್ಜ ಷರತ್ತು ಇಲ್ಲ ಈ ದಿನಾಂಕ ಬಂದ ನಂತರ ಉತ್ಪನ್ನಗಳು. ದಿ ನಿಮಗೆ ಅರಿವಾದ ಕ್ಷಣದಲ್ಲಿ ಒಂದು ನಿಮ್ಮ ಉತ್ಪನ್ನದಲ್ಲಿ ದುರ್ಬಲತೆ ಇರುವುದು ಸಕ್ರಿಯವಾಗಿ ಶೋಷಣೆಗೆ ಒಳಗಾಗಿದ್ದರೆ, ಅಥವಾ ನೀವು ತೀವ್ರ ಭದ್ರತಾ ಘಟನೆ, ಗಡಿಯಾರ ಪ್ರಾರಂಭವಾಗುತ್ತದೆ:
- 24 ಗಂಟೆಗಳ ಸ್ವಲ್ಪ ಮುಂಚೆಯೇ ENISA ಮತ್ತು ನಿಮ್ಮ ರಾಷ್ಟ್ರೀಯರಿಗೆ ಎಚ್ಚರಿಕೆ CSIRT ವಿಸ್ತರಣೆ
- 72 ಗಂಟೆಗಳ ಪೂರ್ಣಕ್ಕಾಗಿ ಅಧಿಸೂಚನೆ
- 14 ದಿನಗಳ ಅಂತಿಮ ಪಂದ್ಯಕ್ಕೆ ವರದಿ ಮಾಡಿ (ಅಥವಾ ತೀವ್ರವಾಗಿದ್ದರೆ ಒಂದು ತಿಂಗಳು ಒಂದೇ ಘಟನೆಗೆ ಸಂಬಂಧಿಸಿಲ್ಲ ಶೋಷಿತ ದುರ್ಬಲತೆ)
ಗೆ ದಂಡಗಳು ಅತ್ಯಂತ ಗಂಭೀರ ಉಲ್ಲಂಘನೆಗಳು ವರೆಗೆ ನಡೆಯುತ್ತವೆ €15 ಮಿಲಿಯನ್ ಅಥವಾ ಜಾಗತಿಕ ವಾರ್ಷಿಕ ವಹಿವಾಟಿನ 2.5%, ಯಾವುದು ಹೆಚ್ಚು.
"If ನೀವು ಸಕ್ರಿಯ ಶೋಷಣೆಯ ಬಗ್ಗೆ ಅರಿವು ಮೂಡಿಸುತ್ತೀರಿ, ಅದು ಉತ್ಪನ್ನವಾಗಿದ್ದರೂ ಸಹ ನೀವು ಕಾರ್ಯನಿರ್ವಹಿಸಬೇಕು. ನೀವು ಹತ್ತು ವರ್ಷಗಳ ಹಿಂದೆ ಸಾಗಿಸಿದ್ದೀರಿ. ಇಲ್ಲ ಇದರಲ್ಲಿ 'ಇದು ಹಳೆಯ ಉತ್ಪನ್ನ' ಎಂಬ ಅಪವಾದವಿದೆ. ಕಾನೂನು. " ನಾರಿಮನ್ ಅಗಾ-ತಗಿಯೇವ್, ಸ್ಥಾಪಕ, ಸುರಕ್ಷಿತ ಅಭ್ಯಾಸಗಳು (ಸ್ಪಷ್ಟತೆಗಾಗಿ ರೆಕಾರ್ಡಿಂಗ್ನಿಂದ ಅಳವಡಿಸಲಾಗಿದೆ)
"ಅರಿವು" ವಾಸ್ತವವಾಗಿ ಆಚರಣೆಯಲ್ಲಿ ಹೇಗೆ ಕಾಣುತ್ತದೆ
ಹೆಚ್ಚಿನ ತಂಡಗಳು ಕಡಿಮೆ ಅಂದಾಜು ಮಾಡುವ ಕಾಲಮಾನದ ಭಾಗವೆಂದರೆ ಗಡುವು ಅಲ್ಲ; ಅದು ಗಡಿಯಾರ ಪ್ರಾರಂಭವಾಗುವ ಮೊದಲೇ ಸಂಭವಿಸಬೇಕಾದ ಘಟನೆಗಳ ಸರಪಳಿ. ನಿಮ್ಮಲ್ಲಿ ಒಂದು ಸಂಶೋಧನೆ SCA or SAST ಉಪಕರಣವು ಸ್ವತಃ ವರದಿ ಮಾಡಬಹುದಾದ ಘಟನೆಯಲ್ಲ. ಮಾರ್ಗವು ಈ ರೀತಿ ಕಾಣುತ್ತದೆ:
- ಒಂದು ಕಾಳಜಿ ಬರುತ್ತದೆ. CVE ಸಲಹಾ, ದೋಷ ಬೌಂಟಿ ವರದಿ, ಪೆನ್ ಪರೀಕ್ಷೆಯ ಶೋಧ, ಸ್ಕ್ಯಾನರ್ ಎಚ್ಚರಿಕೆ, ನೇರ ಬಹಿರಂಗಪಡಿಸುವಿಕೆ.
- ನೀವು ಅದನ್ನು ತನಿಖೆ ಮಾಡಿ, ತೀವ್ರತೆಗೆ ಆದ್ಯತೆ ನೀಡಿ. ಇದು ಉತ್ಪಾದನೆಯಲ್ಲಿದೆಯೇ ಅಥವಾ ಪರೀಕ್ಷೆಯಲ್ಲಿದೆಯೇ? ತಿಳಿದಿರುವ ಶೋಷಣೆ ಇದೆಯೇ? ನಿಮ್ಮ ಕೋಡ್ ನಿಜವಾಗಿಯೂ ದುರ್ಬಲ ಕಾರ್ಯವನ್ನು ತಲುಪುತ್ತದೆಯೇ?
- ನೀವು ಸಕ್ರಿಯ ಶೋಷಣೆಯನ್ನು ದೃಢೀಕರಿಸುತ್ತೀರಿ (ಅಥವಾ ತಳ್ಳಿಹಾಕುತ್ತೀರಿ). ನಿಮ್ಮ ಅಥವಾ ನಿಮ್ಮ ಗ್ರಾಹಕರ ವಿರುದ್ಧ ನೈಜ ಜಗತ್ತಿನ ಶೋಷಣೆ ನಡೆದಿರುವುದನ್ನು ನೀವು ದೃಢಪಡಿಸಿದ ನಂತರವೇ ಇದು ಒಂದು ಘಟನೆಯಾಗುತ್ತದೆ.
- ಗಡಿಯಾರ ಪ್ರಾರಂಭವಾಗುತ್ತದೆ. ದೃಢೀಕರಣದ ನಂತರ, ಮುಂಚಿನ ಎಚ್ಚರಿಕೆಗಾಗಿ ನಿಮಗೆ 24 ಗಂಟೆಗಳ ಕಾಲಾವಕಾಶವಿದೆ.
"ನಾವು ಏನನ್ನಾದರೂ ಕಂಡುಕೊಂಡಿದ್ದೇವೆ" ಎಂಬುದರಿಂದ "ನಾವು ಅದನ್ನು ವರದಿ ಮಾಡುತ್ತಿದ್ದೇವೆ" ಎಂಬುದಕ್ಕೆ ನೇರವಾಗಿ ಹೋದಾಗ ನೀವು ENISA ಅನ್ನು ಶಬ್ದದಿಂದ ತುಂಬಿಸುತ್ತೀರಿ. ತನಿಖೆ ಮಾಡಲು ತುಂಬಾ ಸಮಯ ಕಾಯಿರಿ, ಆಗ ನೀವು ಮೊದಲ ಗಂಟೆಯಲ್ಲಿ ಹಿಡಿಯಬೇಕಾಗಿದ್ದ ಯಾವುದನ್ನಾದರೂ 24 ಗಂಟೆಗಳ ಕಾಲ ವ್ಯರ್ಥ ಮಾಡುತ್ತೀರಿ.
"ಸರಿಯಾದ ಉಪಕರಣಗಳನ್ನು ಮೊದಲೇ ಸಿದ್ಧಪಡಿಸಿಕೊಳ್ಳದೆ, ಮೂರು ಅಥವಾ ನಾಲ್ಕು ಗಂಟೆಗಳಲ್ಲಿ ಯಾವ ಉತ್ಪನ್ನ ಆವೃತ್ತಿಗಳು ಪರಿಣಾಮ ಬೀರುತ್ತವೆ ಎಂಬುದನ್ನು ಕಂಡುಹಿಡಿಯುವುದು ಅದೃಷ್ಟ.” ನಾರಿಮನ್ ಅಗಾ-ತಗಿಯೆವ್, ಸಂಸ್ಥಾಪಕರು, ಸೆಕ್ಯೂರ್ ಹ್ಯಾಬಿಟ್ಸ್ (ಸ್ಪಷ್ಟತೆಗಾಗಿ ರೆಕಾರ್ಡಿಂಗ್ನಿಂದ ಅಳವಡಿಸಲಾಗಿದೆ).
ಸೆಪ್ಟೆಂಬರ್ ತಿಂಗಳ ಮೊದಲು ಏನು ನಿರ್ಮಿಸಬೇಕು, ಆ ಸಮಯದಲ್ಲಿ ಅಲ್ಲ
ನಿಮ್ಮ ತಂಡವು ಮುಖ್ಯವಾದಾಗ 24 ಗಂಟೆಗಳ ಕಾಲ ಕಾರ್ಯನಿರ್ವಹಿಸಬಹುದೇ ಎಂಬುದನ್ನು ಮೂರು ವಿಷಯಗಳು ನಿರ್ಧರಿಸುತ್ತವೆ:
- ಪ್ರಸ್ತುತ, ಪ್ರಶ್ನಿಸಬಹುದಾದ SBOM. ನೀವು ದಿನಗಳಲ್ಲಿ ಅಲ್ಲ, ನಿಮಿಷಗಳಲ್ಲಿ ನಿಖರವಾಗಿ ಯಾವ ಉತ್ಪನ್ನ ಆವೃತ್ತಿಗಳು ನಿರ್ದಿಷ್ಟ ಘಟಕವನ್ನು ಒಳಗೊಂಡಿವೆ ಮತ್ತು ಅದು ನೇರ ಅಥವಾ ಸಂಕ್ರಮಣ ಅವಲಂಬನೆಯಾಗಿ ಬಂದಿದೆಯೇ ಎಂಬುದನ್ನು ತಿಳಿದುಕೊಳ್ಳಬೇಕು. ನಿಮ್ಮ ಮೊದಲ ನೈಜತೆಯನ್ನು ಉತ್ಪಾದಿಸುವುದು SBOM ಗಡಿಯಾರ ಪ್ರಾರಂಭವಾದ ನಂತರ 24 ಗಂಟೆಗಳ ಗಡುವು ಹೇಗೆ ತಪ್ಪಿದ ಗಡುವಾಗಿ ಬದಲಾಗುತ್ತದೆ.
- ನಿಜವಾದ ಅಪಾಯವನ್ನು ಪರಿಮಾಣದಿಂದ ಬೇರ್ಪಡಿಸುವ ಚಿಕಿತ್ಸೆಯ ಸರದಿ ನಿರ್ಧಾರ. ಹೆಚ್ಚಿನ ಸಂಸ್ಥೆಗಳು ಸಾವಿರಾರು ತೆರೆದ ವಸ್ತುಗಳನ್ನು ಹೊತ್ತೊಯ್ಯುತ್ತವೆ. SCA ಯಾವುದೇ ಸಮಯದಲ್ಲಿ ಸಂಶೋಧನೆಗಳು. CRA ನೀವು ಅವೆಲ್ಲವನ್ನೂ ಮುಚ್ಚಬೇಕೆಂದು ಹೇಳುವುದಿಲ್ಲ, ನಿಮ್ಮ ಕೋಡ್ನಲ್ಲಿ ತಲುಪಬಹುದಾದ, ಕಾಡಿನಲ್ಲಿ ಬಳಸಿಕೊಳ್ಳಬಹುದಾದ ಮತ್ತು ವಾಸ್ತವವಾಗಿ ಉತ್ಪಾದನೆಯಲ್ಲಿ ಚಾಲನೆಯಲ್ಲಿರುವವುಗಳ ಮೇಲೆ ನೀವು ವೇಗವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸಬೇಕೆಂದು ಅದು ಬಯಸುತ್ತದೆ.
- ಯಾರಾದರೂ ಪರಿಶೀಲಿಸುವುದನ್ನು ಅವಲಂಬಿಸದ ಅಧಿಸೂಚನೆ ಮಾರ್ಗ dashboard. ಒಂದು ಸಂಶೋಧನೆಯು "ದುರ್ಬಲತೆ" ಯಿಂದ "ಸಕ್ರಿಯವಾಗಿ ಶೋಷಿತ" ಕ್ಕೆ ದಾಟಿದ ತಕ್ಷಣ, ಸರಿಯಾದ ವ್ಯಕ್ತಿಗೆ ಅದು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ತಿಳಿದಿರಬೇಕಾಗುತ್ತದೆ.
ಅಧಿವೇಶನವು ಈ ತುದಿಯಿಂದ ಕೊನೆಯವರೆಗೆ ಲೈವ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್ನಲ್ಲಿ ನಡೆಯುತ್ತದೆ: ಬಹು ರೆಪೊಸಿಟರಿಗಳಲ್ಲಿ ಉತ್ಪನ್ನವನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡುವುದು, ಹೋಲಿಸುವುದು SBOMಬಿಡುಗಡೆಯ ಮೇಲೆ ಬಿಡುಗಡೆ, ಸಾವಿರಾರು ಸಂಶೋಧನೆಗಳನ್ನು ತಲುಪಬಹುದಾದ ಮತ್ತು ಬಳಸಿಕೊಳ್ಳಬಹುದಾದ ಬೆರಳೆಣಿಕೆಯಷ್ಟು ಸಂಶೋಧನೆಗಳಾಗಿ ಪರಿವರ್ತಿಸುವ ಆದ್ಯತೆಯ ಕೊಳವೆ ಮತ್ತು ಆಡಿಟ್ ಟ್ರಯಲ್ ನಿಯಂತ್ರಕರು ಮತ್ತು ನಿಮ್ಮ ಸ್ವಂತ ಕಾನೂನು ತಂಡವನ್ನು ಉತ್ಪಾದಿಸುವ ಘಟನೆ ಸ್ಥಿತಿಯ ಕೆಲಸದ ಹರಿವು (ಮುಕ್ತ → ತನಿಖೆ → ದೃಢಪಡಿಸಲಾಗಿದೆ → ಪರಿಹರಿಸಲಾಗಿದೆ) ಅಂತಿಮವಾಗಿ ಕೇಳುತ್ತದೆ.
ಸೈಬರ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ಕಾಯ್ದೆಯ ಟೈಮ್ಲೈನ್ಗೆ ಕ್ಸಿಜೆನಿ ಹೇಗೆ ಹೊಂದಿಕೊಳ್ಳುತ್ತದೆ
ದುರ್ಬಲತೆಯು ದೃಢೀಕೃತ ಘಟನೆಯಾಗಿ ಬದಲಾಗುತ್ತದೆಯೇ, ಅದು ನಿಮ್ಮ ಕೋಡ್ನಲ್ಲಿ ನಿಜವಾಗಿಯೂ ತಲುಪಬಹುದೇ ಮತ್ತು ಕೆಳಮುಖವಾಗಿ ಯಾವುದನ್ನೂ ಮುರಿಯದ ಪರಿಹಾರವು ಅಸ್ತಿತ್ವದಲ್ಲಿದೆಯೇ ಎಂದು ತಿಳಿಯದೆ ಇವುಗಳಲ್ಲಿ ಯಾವುದೂ ಕೆಲಸ ಮಾಡುವುದಿಲ್ಲ. ಅದು ಕ್ಸಿಜೆನಿಯ ಪದರ. ASPM ವೇದಿಕೆಯು ಮೇಲೆ ಕುಳಿತಿದೆ: ಅದು ನಿಮ್ಮಿಂದ ಸಂಶೋಧನೆಗಳನ್ನು ಒಳಗೊಳ್ಳುತ್ತದೆ SCA, SAST, ರಹಸ್ಯಗಳು, ಮತ್ತು IaC ಸ್ಕ್ಯಾನ್ಗಳು (ಜೊತೆಗೆ ನೀವು ಈಗಾಗಲೇ ಚಲಾಯಿಸುತ್ತಿರುವ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಪರಿಕರಗಳು), ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ ನಿಜವಾಗಿ ಹೇಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ ಎಂಬುದರ ವಿರುದ್ಧ ಅವುಗಳನ್ನು ನಕ್ಷೆ ಮಾಡುತ್ತದೆ ಮತ್ತು ನಿಮ್ಮ ತಂಡವು ಕೈಯಿಂದ ಆ ಚಿಕಿತ್ಸೆಯ ಸರದಿ ನಿರ್ಧಾರವನ್ನು ಮಾಡುವ ಗಂಟೆಗಳನ್ನು ವ್ಯಯಿಸುವ ಮೊದಲು, ಯಾವುದು ನಿಜವಾದ ಅಪಾಯ ಮತ್ತು ಶಬ್ದ ಎಂದು ನಿಮಗೆ ತಿಳಿಸುತ್ತದೆ.
"ದುರ್ಬಲತೆಯು ಘಟಕದ ನಿರ್ದಿಷ್ಟ ಕಾರ್ಯದಲ್ಲಿ ವಾಸಿಸುತ್ತದೆ. ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ನ ಕೋಡ್ ನಿಜವಾಗಿಯೂ ಆ ಕಾರ್ಯವನ್ನು ತಲುಪುತ್ತದೆಯೇ ಎಂದು ನಾವು ಪರಿಶೀಲಿಸುತ್ತೇವೆ. ಅದು ತಲುಪದಿದ್ದರೆ, ದುರ್ಬಲತೆಯನ್ನು ತಲುಪಲಾಗುವುದಿಲ್ಲ ಮತ್ತು ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ ಮೇಲೆ ದಾಳಿ ಮಾಡಲು ಯಾರೂ ಅದನ್ನು ಬಳಸಿಕೊಳ್ಳಲು ಸಾಧ್ಯವಿಲ್ಲ. ಮತ್ತು ಅದು ನಿಮ್ಮ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರಿದಾಗ, ಹೆಚ್ಚಿನ ಸಂದರ್ಭಗಳಲ್ಲಿ ನಾವು ಅದನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಪ್ಲಾಟ್ಫಾರ್ಮ್ನಿಂದಲೇ ಸರಿಪಡಿಸಬಹುದು.” ಜೀಸಸ್ ಕ್ಯುಡ್ರಾಡೊ, CEO, Xygeni
"ನಮಗೆ ಸಾವಿರಾರು ಮುಕ್ತ ಸಂಶೋಧನೆಗಳಿವೆ" ಎಂಬುದನ್ನು "ನಮಗೆ ಹದಿನಾರು ವಿಷಯಗಳಿವೆ" ಎಂದು ಪರಿವರ್ತಿಸುವ ಮೆಕ್ಯಾನಿಕ್ ಅದು ಮತ್ತು ಯಾವುದೇ CRA ಅಧಿಸೂಚನೆಯ ಕೆಲಸದ ಹರಿವಿನ ಕೆಳಗೆ ಕುಳಿತುಕೊಳ್ಳಬೇಕಾದ ಅದೇ ತಲುಪುವಿಕೆ ಮತ್ತು ಪರಿಹಾರ ತರ್ಕವಾಗಿದೆ. ಸೆಪ್ಟೆಂಬರ್ ಗಡುವಿನ ಮೊದಲು ಇದನ್ನು ಪ್ರಯತ್ನಿಸಲು ಬಯಸುವ ತಂಡಗಳು Xygeni ಯ ಉಚಿತ ಡೆವಲಪರ್ ಶ್ರೇಣಿಯಲ್ಲಿ ಪ್ರಾರಂಭಿಸಬಹುದು, ಯಾವುದೇ ವೆಚ್ಚವಿಲ್ಲ, 25 ರೆಪೊಸಿಟರಿಗಳವರೆಗೆ, ಅವರು ಎಲ್ಲಿದ್ದಾರೆಂದು ನೋಡಲು ಗಡಿಯಾರವು ಈಗಾಗಲೇ ಚಾಲನೆಯಲ್ಲಿರುವವರೆಗೆ ಕಾಯಲು ಯಾವುದೇ ಕಾರಣವಿಲ್ಲ.
ಸೈಬರ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ಕಾಯ್ದೆಯ ಕಾಲಾನುಕ್ರಮವು 2027 ರ ಮನಸ್ಥಿತಿಗೆ ಅವಕಾಶ ನೀಡುವುದಿಲ್ಲ. ಸೆಪ್ಟೆಂಬರ್ 11, 2026 ನಿಮ್ಮ ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆಯು ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆಯೇ ಎಂದು ಪರೀಕ್ಷಿಸುವ ಗಡುವು, ಮತ್ತು ಇದು ಸರಿಸುಮಾರು ಐದು ವಾರಗಳ ದೂರದಲ್ಲಿದೆ.
FAQ
ಸೈಬರ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ಕಾಯ್ದೆಯ ಕಾಲಮಿತಿ ಏನು?
CRA ಮೂರು ಬದ್ಧ ಮೈಲಿಗಲ್ಲುಗಳನ್ನು ಹೊಂದಿದೆ: 10 ಡಿಸೆಂಬರ್ 2024 ರಿಂದ ಜಾರಿಗೆ ಬರುವುದು, 11 ಸೆಪ್ಟೆಂಬರ್ 2026 ರಿಂದ ಆರ್ಟಿಕಲ್ 14 ದುರ್ಬಲತೆ ಮತ್ತು ಘಟನೆ ವರದಿ ಮಾಡುವ ಬಾಧ್ಯತೆಗಳು ಮತ್ತು 11 ಡಿಸೆಂಬರ್ 2027 ರಿಂದ ಅನುಸರಣಾ ಮೌಲ್ಯಮಾಪನ ಮತ್ತು CE ಗುರುತು ಸೇರಿದಂತೆ ಪೂರ್ಣ ಅನ್ವಯ. ಸಂಬಂಧಿತ ಮೈಲಿಗಲ್ಲು, ಅನುಸರಣಾ ಮೌಲ್ಯಮಾಪನ ಸಂಸ್ಥೆಯ ಚೌಕಟ್ಟು, 11 ಜೂನ್ 2026 ರಿಂದ ಅನ್ವಯಿಸುತ್ತದೆ.
ಸೆಪ್ಟೆಂಬರ್ 11, 2026 ರಂದು ಏನಾಗುತ್ತದೆ?
EU ನಲ್ಲಿ ಮಾರಾಟವಾಗುವ ಡಿಜಿಟಲ್ ಅಂಶಗಳನ್ನು ಹೊಂದಿರುವ ಉತ್ಪನ್ನಗಳ ತಯಾರಕರು ಸಕ್ರಿಯವಾಗಿ ಬಳಸಿಕೊಳ್ಳಲಾದ ದುರ್ಬಲತೆಗಳು ಮತ್ತು ತೀವ್ರ ಘಟನೆಗಳನ್ನು ENISA ಮತ್ತು ಅವರ ರಾಷ್ಟ್ರೀಯ CSIRT ಗೆ 24 ಗಂಟೆಗಳ ಮುಂಚಿನ ಎಚ್ಚರಿಕೆ, 72 ಗಂಟೆಗಳ ಅಧಿಸೂಚನೆ ಮತ್ತು 14 ದಿನಗಳ (ಅಥವಾ ಒಂದು ತಿಂಗಳ) ಅಂತಿಮ ವರದಿಯ ಸಮಯದಡಿಯಲ್ಲಿ ವರದಿ ಮಾಡಲು ಪ್ರಾರಂಭಿಸಬೇಕು.
ವರದಿ ಮಾಡುವ ಬಾಧ್ಯತೆ ಈಗಾಗಲೇ ಮಾರುಕಟ್ಟೆಯಲ್ಲಿರುವ ಉತ್ಪನ್ನಗಳಿಗೆ ಅನ್ವಯವಾಗುತ್ತದೆಯೇ?
ಹೌದು. 2027 ರಲ್ಲಿ CRA ಯ ಪೂರ್ಣ ಅರ್ಜಿಗಿಂತ ಭಿನ್ನವಾಗಿ, ಸೆಪ್ಟೆಂಬರ್ 2026 ರ ವರದಿ ಮಾಡುವ ಬಾಧ್ಯತೆಯು ಹೊಸ ಬಿಡುಗಡೆಗಳಿಗೆ ಮಾತ್ರವಲ್ಲದೆ, EU ಮಾರುಕಟ್ಟೆಯಲ್ಲಿ ಈಗಾಗಲೇ ಲಭ್ಯವಿರುವ ಯಾವುದೇ ಇನ್-ಸ್ಕೋಪ್ ಉತ್ಪನ್ನಕ್ಕೂ ಅನ್ವಯಿಸುತ್ತದೆ.
ಸೈಬರ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ಕಾಯ್ದೆಯ ಅಂತಿಮ ಗಡುವು ಏನು?
11 ಡಿಸೆಂಬರ್ 2027. ಆ ದಿನಾಂಕದಿಂದ, CRA ಯ ಅಗತ್ಯ ಸೈಬರ್ ಭದ್ರತಾ ಅವಶ್ಯಕತೆಗಳು, ತಾಂತ್ರಿಕ ದಾಖಲಾತಿ, ಅನುಸರಣಾ ಮೌಲ್ಯಮಾಪನ ಮತ್ತು CE ಗುರುತು ಮಾಡುವ ಬಾಧ್ಯತೆಗಳು EU ಮಾರುಕಟ್ಟೆಯಲ್ಲಿ ಇರಿಸಲಾದ ಇನ್-ಸ್ಕೋಪ್ ಉತ್ಪನ್ನಗಳಿಗೆ ಸಂಪೂರ್ಣವಾಗಿ ಅನ್ವಯಿಸುತ್ತವೆ.
ಜೂನ್ 2026 ಮತ್ತು ಸೆಪ್ಟೆಂಬರ್ 2026 ದಿನಾಂಕಗಳ ನಡುವಿನ ವ್ಯತ್ಯಾಸವೇನು?
ಜೂನ್ 11, 2026 ರಂದು ಅನುಸರಣಾ ಮೌಲ್ಯಮಾಪನ ಸಂಸ್ಥೆಗಳಿಗೆ (ವರ್ಗ I ಮತ್ತು II ಉತ್ಪನ್ನಗಳಿಗೆ ಲೆಕ್ಕಪರಿಶೋಧಕರು) ಅಧಿಸೂಚನೆ ಮತ್ತು ಗೊತ್ತುಪಡಿಸುವ ಕಾನೂನು ಚೌಕಟ್ಟು ಜಾರಿಗೆ ಬರುತ್ತದೆ, ಇದು ನಿಯಂತ್ರಕರು ಮತ್ತು ಅಧಿಸೂಚಿತ ಸಂಸ್ಥೆಗಳಿಗೆ ಒಂದು ಕಾರ್ಯಾಚರಣೆಯ ಮೈಲಿಗಲ್ಲು. ಸೆಪ್ಟೆಂಬರ್ 11, 2026 ರಂದು ತಯಾರಕರು ಸ್ವತಃ ಬದ್ಧ ವರದಿ ಮಾಡುವ ಬಾಧ್ಯತೆಯನ್ನು ಪಡೆಯುತ್ತಾರೆ.
CRA ಗಡುವನ್ನು ಮೀರಿದರೆ ದಂಡಗಳೇನು?
ಅತ್ಯಂತ ಗಂಭೀರ ಉಲ್ಲಂಘನೆಗಳಿಗೆ ದಂಡವು €15 ಮಿಲಿಯನ್ ಅಥವಾ ಜಾಗತಿಕ ವಾರ್ಷಿಕ ವಹಿವಾಟಿನ 2.5% ತಲುಪಬಹುದು, ಯಾವುದು ಹೆಚ್ಚೋ ಅದು, ಮತ್ತು ಇತರ ರೀತಿಯ ಅನುಸರಣೆಯ ಕೊರತೆಗೆ ಕಡಿಮೆ ದಂಡದ ಶ್ರೇಣಿಗಳೊಂದಿಗೆ.
ಪೂರ್ಣ ಅಧಿವೇಶನವನ್ನು ವೀಕ್ಷಿಸಿ, “ವರದಿ ಮಾಡಲು 24 ಗಂಟೆಗಳು: CRA ಯ ಅಧಿಸೂಚನೆ ಗಡಿಯಾರದಿಂದ ಬದುಕುಳಿಯುವುದು"ಸೆಪ್ಟೆಂಬರ್ 11, 2026 ರ ಗಡುವಿನ ಮೊದಲು ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆಯ ಕೆಲಸದ ಹರಿವಿನ ಸಂಪೂರ್ಣ ಲೈವ್ ದರ್ಶನಕ್ಕಾಗಿ, ಜೀಸಸ್ ಕ್ವಾಡ್ರಾಡೊ (ಕ್ಸೈಜೆನಿ) ಮತ್ತು ನಾರಿಮನ್ ಅಗಾ-ಟ್ಯಾಗಿಯೆವ್ (ಸೆಕ್ಯೂರ್ ಹ್ಯಾಬಿಟ್ಸ್) ಅವರೊಂದಿಗೆ!





