Funktion · CRA (EU) 2024/2847

Security & Support: opfyld Cyber Resilience Act via QR-koden

Siden 11. september 2026 gælder underretningspligterne for sårbarheder, fra 11. december 2027 hele Cyber Resilience Act. ManualPass viser supportperiode og sikkerhedskontakt ved maskinen, modtager rapporter og overvåger fristerne.

app.manualpass.eu/p/demobs400Interaktiv forhåndsvisning

Supportperiode og sikkerhedskontakt direkte ved maskinen:

ManualPassScanningsside
Muster Maschinenbau GmbH Båndsav BS-400
Security & Support
Sikkerhedsopdateringer indtil
12/2032
Support
Firmwareopdateringer
Sikkerhedskontakt
security@muster.example
CVE-2026-12345Firmware 2.4 lukker login-hul

Cyber Resilience Act kræver af fabrikanter ikke kun sikre produkter, men også information og processer: Kunderne skal ved købet kunne se, hvor længe der leveres sikkerhedsopdateringer, sårbarheder har brug for et kontaktpunkt, og aktivt udnyttede sårbarheder skal underrettes inden for 24 timer. ManualPass samler det dér, hvor dine dokumenter allerede ligger – bag maskinens QR-kode.

På scanningssiden: Security & Support

For hver maskine, som du markerer som produkt med digitale elementer, viser scanningssiden et særskilt område:

  • Sikkerhedsopdateringer indtil: slutningen af supportperioden med måned og år.
  • Type af support: for eksempel »Firmwareopdateringer via serviceportalen«.
  • Sikkerhedskontakt: dit centrale kontaktpunkt for rapporter om sårbarheder.
  • Politik for koordineret offentliggørelse af sårbarheder: link til din politik.
  • Rapportér en sårbarhed: formular, der går direkte til dig.
  • Sikkerhedsbulletiner og opdateringer: alle offentliggjorte sikkerhedsopdateringer med CVE-id.

Modtag rapporter og overhold frister

Trin Det gør ManualPass
Rapport modtages E-mail til sikkerhedskontakt og ejere, bekræftelse med rapportnummer til den, der rapporterer
Vurdering Status, berørt maskine og version, interne noter
Aktivt udnyttet Frister fra kendskab: tidlig varsling 24 t, underretning 72 t, endelig rapport
Påmindelse E-mail straks og dagligt, når en frist udløber inden for 48 timer eller er overskredet
Afhjælpning Offentliggør sikkerhedsopdatering som sikkerhedsbulletin, informer maskinejere

Udbredt misforståelse

»Underretningspligten gælder først fra 2027.« Underretningspligterne efter art. 14 gælder siden 11. september 2026 – også for maskiner, der allerede er på markedet. Fra december 2027 kommer de øvrige krav til.

Supportperioder i overblik

I kundeområdet vedligeholder du for alle maskintyper i én tabel, om de har digitale elementer, hvor længe du leverer sikkerhedsopdateringer, og hvilken type support du tilbyder. Maskiner med digitale elementer uden supportperiode markeres, og det samme gælder perioder, der udløber om mindre end tolv måneder.

Tip fra praksis

Brugeroplysningerne efter bilag II til CRA – sikker ibrugtagning, opdateringer, ud-af-drifttagning – uploader du som et særskilt dokument. Så ligger de versioneret og tilgængelige i mindst ti år ved siden af brugsanvisningen og EU-overensstemmelseserklæringen.

Det gør ManualPass ikke

ManualPass sender ikke underretninger til ENISA eller CSIRT'er og kontrollerer ikke cybersikkerheden i din maskine. Det sørger for, at informationerne er det rigtige sted, at rapporter ikke forsvinder, og at frister forbliver synlige. Alle trin står i protokollen. Hvad CRA kræver i detaljer, forklarer vores guide Cyber Resilience Act for maskinproducenter.

Ofte stillede spørgsmål

Underretter ManualPass ENISA om sårbarheder?

Nej. Underretninger efter art. 14 i CRA indgiver du selv via ENISA's Single Reporting Platform. ManualPass beregner fristerne fra det tidspunkt, hvor du får kendskab til sårbarheden, minder dig om dem i god tid og registrerer, hvornår tidlig varsling, underretning og endelig rapport er indgivet.

Hvor ser kunden supportperioden?

På scanningssiden for hver maskine, som du har markeret som produkt med digitale elementer – i området »Security & Support« sammen med typen af support, sikkerhedskontakten og sikkerhedsbulletinerne. CRA kræver, at slutdatoen tydeligt fremgår ved købet.

Hvem kan rapportere sårbarheder?

Alle – kunder, servicepartnere og sikkerhedsforskere – via en formular, der er linket fra scanningssiden. Rapporten går til din sikkerhedskontakt og dine ejere; den, der rapporterer, modtager en bekræftelse med rapportnummer. Formularen er beskyttet mod spam.

Skal jeg have ManualPass Service til det?

Nej. Security & Support indgår i alle pakker. Med ManualPass Service kan du desuden sende sikkerhedsbulletiner på e-mail til dine maskinejere og dokumentere, at de har læst dem.

Er ManualPass dermed CRA-kompatibel?

ManualPass understøtter dokumentations-, informations- og underretningsprocesserne. De væsentlige cybersikkerhedskrav til selve din maskine – sikker udvikling, opdateringer, SBOM, overensstemmelsesvurdering – er fortsat din opgave som fabrikant.