Стаття 14 Cyber Resilience Act (EU) 2024/2847: з 11 вересня 2026 року набули чинності обов'язки щодо звітування про вразливості
З 11 вересня 2026 року починає застосовуватися стаття 14 Регламенту (EU) 2024/2847 (Cyber Resilience Act), яка встановлює горизонтальні вимоги до звітування виробників про вразливості в продуктах із цифровими елементами. Для організацій, що розробляють або постачають такі продукти на ринок ЄС, це означає необхідність впровадження або актуалізації процедур виявлення, документування та повідомлення про вразливості у встановлені строки. Невиконання вимог статті 14 може тягнути за собою наглядові заходи з боку компетентних органів держав — членів ЄС.
What changed
- Стаття 14 Cyber Resilience Act (EU) 2024/2847 набула чинності 11 вересня 2026 року — з цієї дати вимоги щодо звітування про вразливості є юридично обов'язковими.
Who is affected
Текст витягу прямо не деталізує коло суб'єктів, однак за предметом регулювання — виробники, імпортери та дистриб'ютори продуктів із цифровими елементами, що розміщують їх на ринку ЄС; будь-який розмір, усі юрисдикції, що постачають до ЄС, включно з українськими компаніями-експортерами.
- Effective
- 2026-09-11
- Action
- Action required
- Language
- UK