Cyber Resilience Act le cere producătorilor nu doar produse sigure, ci și informații și procese: clienții trebuie să vadă la cumpărare cât timp primesc actualizări de securitate, vulnerabilitățile au nevoie de un punct de contact, iar vulnerabilitățile exploatate activ trebuie notificate în termen de 24 de ore. ManualPass reunește toate acestea acolo unde se află deja documentele dumneavoastră – la codul QR al mașinii.
Pe pagina de scanare: Security & Support
Pentru fiecare mașină pe care o marcați ca produs cu elemente digitale, pagina de scanare afișează o secțiune proprie:
- Actualizări de securitate până la: sfârșitul perioadei de asistență, cu luna și anul.
- Tipul de asistență: de exemplu „Actualizări de firmware prin portalul de service”.
- Contact de securitate: punctul dumneavoastră unic de contact pentru raportarea vulnerabilităților.
- Politica de divulgare coordonată a vulnerabilităților: link către politica dumneavoastră.
- Raportați o vulnerabilitate: formular care ajunge direct la dumneavoastră.
- Instrucțiuni de siguranță și actualizări: toate actualizările de securitate publicate, cu identificator CVE.
Primirea rapoartelor și respectarea termenelor
| Pas | Ce face ManualPass |
|---|---|
| Sosește un raport | e-mail către contactul de securitate și proprietari, confirmare cu număr de raport către cel care raportează |
| Analiză | stare, mașina și versiunea afectate, note interne |
| Exploatat activ | termene de la luarea la cunoștință: avertizare timpurie 24 h, notificare 72 h, raport final |
| Memento | e-mail imediat și zilnic, dacă un termen expiră în 48 de ore sau este depășit |
| Remediere | publicarea actualizării de securitate ca instrucțiune de siguranță, informarea operatorilor |
Greșeală frecventă
„Obligația de notificare se aplică abia din 2027.” Obligațiile de notificare prevăzute la art. 14 se aplică de la 11 septembrie 2026 – inclusiv pentru mașinile aflate deja pe piață. Din decembrie 2027 se adaugă celelalte cerințe.
Perioadele de asistență pe scurt
În zona clientului gestionați, într-un singur tabel pentru toate tipurile de mașini, dacă au elemente digitale, până când furnizați actualizări de securitate și ce tip de asistență oferiți. Mașinile cu elemente digitale fără perioadă de asistență sunt marcate, la fel și perioadele care se încheie în mai puțin de douăsprezece luni.
Sfat practic
Informațiile pentru utilizatori prevăzute în anexa II la CRA – punerea în funcțiune în siguranță, actualizări, scoaterea din funcțiune – le încărcați ca document separat. Astfel sunt versionate și disponibile cel puțin zece ani, alături de instrucțiunile de utilizare și declarația de conformitate UE.
Ce nu face ManualPass
ManualPass nu transmite notificări către ENISA sau CSIRT-uri și nu verifică securitatea cibernetică a mașinii dumneavoastră. Se asigură că informațiile sunt la locul potrivit, că rapoartele nu se pierd și că termenele rămân vizibile. Toți pașii apar în jurnal. Ce cere CRA în detaliu explică ghidul nostru Cyber Resilience Act pentru producătorii de mașini.
Întrebări frecvente
Notifică ManualPass vulnerabilitățile către ENISA?
Nu. Notificările prevăzute la art. 14 din CRA le transmiteți dumneavoastră prin Single Reporting Platform a ENISA. ManualPass calculează termenele din momentul în care ați luat cunoștință, vă amintește la timp și înregistrează când au fost transmise avertizarea timpurie, notificarea și raportul final.
Unde vede clientul perioada de asistență?
Pe pagina de scanare a fiecărei mașini pe care ați marcat-o ca produs cu elemente digitale – în secțiunea „Security & Support”, împreună cu tipul de asistență, contactul de securitate și instrucțiunile de siguranță. CRA cere ca data de încheiere să fie clar vizibilă la momentul cumpărării.
Cine poate raporta vulnerabilități?
Oricine – clienți, parteneri de service și cercetători în securitate – printr-un formular accesibil din pagina de scanare. Raportul ajunge la contactul dumneavoastră de securitate și la proprietari; cel care raportează primește o confirmare cu număr de raport. Formularul este protejat împotriva spamului.
Am nevoie de ManualPass Service pentru aceasta?
Nu. Security & Support este inclus în toate pachetele. Cu ManualPass Service puteți trimite în plus instrucțiunile de siguranță prin e-mail operatorilor dumneavoastră și puteți dovedi luarea lor la cunoștință.
Este ManualPass astfel conform cu CRA?
ManualPass sprijină procesele de documentare, informare și notificare. Cerințele esențiale de securitate cibernetică pentru mașina în sine – dezvoltare sigură, actualizări, SBOM, evaluarea conformității – rămân în sarcina dumneavoastră ca producător.