A biztonsági tudnivalók eddig kerülőutakon jutottak el a géphez: egy körlevél a beszerzésnek, egy e-mail egy kapcsolattartónak, aki már rég máshol dolgozik. A digitális használati utasítás QR-kódja már ott van – ez lesz a közvetlen csatorna minden érintett géphez.
Így tesz közzé egy közleményt
- Típus kiválasztása: tájékoztatás, biztonsági figyelmeztetés, visszahívás vagy biztonsági frissítés.
- Szöveg megírása: mi történt, kit érint, és mit kell most tennie az üzemeltetőnek – opcionálisan az érintett sorozatszámokkal, intézkedéssel és CVE-azonosítóval.
- Géptípusok kiválasztása: egy, több vagy mind.
- Közzététel: a közlemény azonnal megjelenik a szkennelési oldalon, kívánságra e-mailben is eljut az üzemeltetőkhöz.
Mit lát az üzemeltető
| Hely | Megjelenés |
|---|---|
| Szkennelési oldal a QR-kódnál | színes figyelmeztetés a dokumentumok felett, bejelentkezés nélkül |
| E-mail (ManualPass Service-szel) | cím, szöveg, érintett gépek, link a visszaigazoláshoz |
| Üzemeltetői áttekintés | közlemény „Tudomásul vettem” gombbal |
Gyakorlati tipp
Az első sort fogalmazza meg cselekvési utasításként („Munkakezdés előtt ellenőrizze a vészleállító gombot”). Aki a gépnél látja a közleményt, annak többnyire csak néhány másodperce van.
Igazolás a naplóban
A közzététel, a módosítások, az e-mail kiküldése és minden tudomásulvétel időponttal együtt szerepel a naplóban. A közlemények lezárhatók, de nem törölhetők. Így később is igazolni tudja, mikor kit tájékoztatott.
Gyakori tévedés
„Elég egy közlemény a weboldalon.” A gépnél senki sem látogatja a weboldalt. A QR-kódot viszont pontosan akkor szkennelik, amikor valaki a gép előtt áll – karbantartáskor, üzemzavarkor vagy betanításkor.
Biztonsági frissítések a Cyber Resilience Acthez
A digitális elemeket tartalmazó gépek esetében a biztonsági frissítések ezenfelül tartósan megjelennek a szkennelési oldal „Security & Support” területén. Így tájékoztatja a felhasználókat a kijavított sebezhetőségekről és az elérhető frissítésekről, ahogy azt a Cyber Resilience Act megköveteli. További információ: Security & Support.
Gyakori kérdések
Ki látja a biztonsági közleményt?
Mindenki, aki egy érintett gép QR-kódját szkenneli – bejelentkezés nélkül, a dokumentumok felett. A ManualPass Service-hozzáféréssel rendelkező üzemeltetők e-mailben is megkapják, és az áttekintésükben is látják.
Milyen típusú közlemények vannak?
Tájékoztatás, biztonsági figyelmeztetés, visszahívás és biztonsági frissítés. A figyelmeztetések és visszahívások pirossal vannak kiemelve; a biztonsági frissítések CVE-azonosítót is tartalmazhatnak, és lezárásuk után is a biztonsági tudnivalók listájában maradnak.
Igazolhatom, hogy az üzemeltetőket tájékoztattam?
Igen. A ManualPass naplózza a közzétételt, az e-mail kiküldését és minden tudomásulvételi visszaigazolást névvel és időponttal. A közleményben látja, ki igazolta vissza, és kinél van még nyitva.
Helyettesíti ez a hatóságoknak tett bejelentést?
Nem. A piacfelügyeleti hatóságokkal szembeni, illetve a Cyber Resilience Act szerinti bejelentési kötelezettségek továbbra is fennállnak. A biztonsági közlemények a felhasználók tájékoztatásában segítenek, ami gyakran e kötelezettségek része.
Törölhetek egy közleményt?
Nem, csak lezárni lehet. Ekkor eltűnik a szkennelési oldalról, de az ügyfélterületen és a naplóban igazolásként megmarad.