# Security & Support: ispunite Akt o kibernetičkoj otpornosti na QR kodu

> Security & Support u ManualPassu podupire proizvođače strojeva u primjeni Akta o kibernetičkoj otpornosti (Cyber Resilience Act), Uredbe (EU) 2024/2847. Za strojeve s digitalnim elementima stranica za skeniranje prikazuje kraj razdoblja potpore, vrstu sigurnosne potpore, sigurnosni kontakt, politiku koordiniranog otkrivanja ranjivosti i sve sigurnosne obavijesti. Putem obrasca treće strane prijavljuju ranjivosti izravno proizvođaču. Ako se prijava označi kao aktivno iskorištavana, ManualPass izračunava rokove izvješćivanja prema članku 14. – 24 sata, 72 sata i završno izvješće – i podsjeća e-poštom. ManualPass ne šalje obavijesti tijelima; izvješćuje se putem platforme Single Reporting Platform agencije ENISA. Security & Support uključen je u sve pakete.

Izvor: https://manualpass.eu/hr/funkcije/security-support/ · Stanje: 07.10.2026. · ManualPass (https://manualpass.eu)

Akt o kibernetičkoj otpornosti od proizvođača ne zahtijeva samo sigurne proizvode, nego i informacije i procese: kupci pri kupnji moraju vidjeti koliko će dugo dobivati sigurnosna ažuriranja, za ranjivosti je potrebna kontaktna točka, a aktivno iskorištavane ranjivosti moraju se prijaviti u roku od 24 sata. ManualPass to objedinjuje ondje gdje se vaši dokumenti već nalaze – na QR kodu stroja.

## Na stranici za skeniranje: Security & Support

Za svaki stroj koji označite kao proizvod s digitalnim elementima [stranica za skeniranje](https://manualpass.eu/hr/funkcije/stranica-za-skeniranje/) prikazuje zasebno područje:

- **Sigurnosna ažuriranja do:** kraj razdoblja potpore s mjesecom i godinom.
- **Vrsta potpore:** na primjer „ažuriranja firmvera putem servisnog portala“.
- **Sigurnosni kontakt:** vaša jedinstvena kontaktna točka za prijave ranjivosti.
- **Politika koordiniranog otkrivanja ranjivosti:** poveznica na vašu politiku.
- **Prijavi ranjivost:** obrazac koji stiže izravno vama.
- **Sigurnosne obavijesti i ažuriranja:** sva objavljena [sigurnosna ažuriranja](https://manualpass.eu/hr/funkcije/sigurnosne-obavijesti/) s CVE oznakom.

## Zaprimanje prijava i poštovanje rokova

| Korak | Što ManualPass radi |
|---|---|
| Prijava stiže | e-pošta sigurnosnom kontaktu i vlasniku, potvrda s brojem prijave podnositelju |
| Provjera | status, pogođeni stroj i verzija, interne bilješke |
| Aktivno iskorištavana | rokovi od saznanja: rano upozorenje 24 h, obavijest 72 h, završno izvješće |
| Podsjetnik | e-pošta odmah i svakodnevno ako rok istječe za 48 sati ili je prekoračen |
| Korekcija | objava sigurnosnog ažuriranja kao sigurnosne obavijesti, obavješćivanje korisnika strojeva |

!!! achtung "Česta zabluda"
    „Obveza izvješćivanja vrijedi tek od 2027.“ Obveze izvješćivanja prema članku 14. vrijede od 11. rujna 2026. – i za strojeve koji su već na tržištu. Od prosinca 2027. dodaju se ostali zahtjevi.

## Pregled razdoblja potpore

U korisničkom području za sve tipove strojeva u jednoj tablici vodite imaju li digitalne elemente, do kada isporučujete sigurnosna ažuriranja i koju vrstu potpore nudite. Strojevi s digitalnim elementima bez razdoblja potpore označuju se, kao i razdoblja koja završavaju za manje od dvanaest mjeseci.

!!! tipp "Savjet iz prakse"
    Informacije za korisnike prema Prilogu II. CRA-a – sigurno puštanje u rad, ažuriranja, stavljanje izvan pogona – učitajte kao zaseban dokument. Tada su verzionirane i dostupne najmanje deset godina, uz upute za uporabu i EU izjavu o sukladnosti.

## Što ManualPass ne radi

ManualPass ne šalje obavijesti agenciji ENISA ni CSIRT-ovima i ne provjerava kibersigurnost vašeg stroja. Brine se da su informacije na pravom mjestu, da se prijave ne izgube i da rokovi ostanu vidljivi. Svi koraci bilježe se u [zapisniku](https://manualpass.eu/hr/funkcije/zapisnik-promjena/). Što CRA točno zahtijeva, objašnjava naš vodič [Akt o kibernetičkoj otpornosti za proizvođače strojeva](https://manualpass.eu/en/guides/cyber-resilience-act-machinery/).

## Česta pitanja

**Prijavljuje li ManualPass ranjivosti agenciji ENISA?**
Ne. Obavijesti prema članku 14. CRA-a podnosite sami putem platforme Single Reporting Platform agencije ENISA. ManualPass izračunava rokove od trenutka saznanja, pravodobno vas podsjeća i bilježi kada su podneseni rano upozorenje, obavijest i završno izvješće.

**Gdje kupac vidi razdoblje potpore?**
Na stranici za skeniranje svakog stroja koji ste označili kao proizvod s digitalnim elementima – u području „Security & Support“, zajedno s vrstom potpore, sigurnosnim kontaktom i sigurnosnim obavijestima. CRA zahtijeva da datum završetka bude jasno vidljiv pri kupnji.

**Tko može prijaviti ranjivosti?**
Svatko – kupci, servisni partneri i istraživači sigurnosti – putem obrasca do kojeg vodi poveznica sa stranice za skeniranje. Prijava stiže vašem sigurnosnom kontaktu i vlasnicima računa; podnositelj prijave dobiva potvrdu s brojem prijave. Obrazac je zaštićen od neželjenih poruka.

**Trebam li za to ManualPass Service?**
Ne. Security & Support uključen je u sve pakete. S modulom ManualPass Service sigurnosne obavijesti možete dodatno slati e-poštom korisnicima svojih strojeva i dokazati da su ih primili na znanje.

**Je li ManualPass time usklađen s CRA-om?**
ManualPass podupire procese dokumentiranja, informiranja i izvješćivanja. Bitni kibersigurnosni zahtjevi za sam vaš stroj – sigurni razvoj, ažuriranja, SBOM, ocjenjivanje sukladnosti – ostaju vaša zadaća kao proizvođača.

---
Napomena: opće informacije, ne pravni savjet.
