Funkcija · CRA (EU) 2024/2847

Security & Support: izpolnite akt o kibernetski odpornosti na kodi QR

Od 11. septembra 2026 veljajo obveznosti poročanja o ranljivostih, od 11. decembra 2027 pa celoten akt o kibernetski odpornosti. ManualPass prikaže obdobje podpore in varnostni kontakt na stroju, sprejema prijave in spremlja roke.

app.manualpass.eu/p/demobs400Interaktivni predogled

Obdobje podpore in varnostni kontakt neposredno na stroju:

ManualPassStran za skeniranje
Muster Maschinenbau GmbH Tračna žaga BS-400
Security & Support
Varnostne posodobitve do
12/2032
Podpora
Posodobitve vdelane programske opreme
Varnostni kontakt
security@muster.example
CVE-2026-12345Različica 2.4 odpravi vrzel pri prijavi

Akt o kibernetski odpornosti od proizvajalcev ne zahteva le varnih izdelkov, temveč tudi informacije in procese: stranke morajo ob nakupu videti, kako dolgo bodo na voljo varnostne posodobitve, za ranljivosti je potrebna kontaktna točka, aktivno izkoriščene ranljivosti pa je treba priglasiti v 24 urah. ManualPass to združi tam, kjer so vaši dokumenti že shranjeni – na kodi QR stroja.

Na strani za skeniranje: Security & Support

Za vsak stroj, ki ga označite kot izdelek z digitalnimi elementi, stran za skeniranje prikaže lasten razdelek:

  • Varnostne posodobitve do: konec obdobja podpore z mesecem in letom.
  • Vrsta podpore: na primer »posodobitve vdelane programske opreme prek servisnega portala«.
  • Varnostni kontakt: vaša enotna kontaktna točka za prijave ranljivosti.
  • Politika usklajenega razkrivanja ranljivosti: povezava na vašo politiko.
  • Prijavi ranljivost: obrazec, ki pride neposredno k vam.
  • Varnostna obvestila in posodobitve: vse objavljene varnostne posodobitve z oznako CVE.

Sprejemanje prijav in upoštevanje rokov

Korak Kaj naredi ManualPass
Prijava prispe e-pošta varnostnemu kontaktu in lastniku, potrdilo s številko prijave prijavitelju
Preverjanje status, prizadeti stroj in različica, interni zapiski
Aktivno izkoriščena roki od seznanitve: zgodnje opozorilo 24 h, priglasitev 72 h, končno poročilo
Opomnik e-pošta takoj in vsak dan, ko rok poteče v 48 urah ali je zamujen
Popravek objava varnostne posodobitve kot varnostnega obvestila, obveščanje upravljavcev

Pogosta zmota

»Obveznost poročanja velja šele od leta 2027.« Obveznosti poročanja po členu 14 veljajo od 11. septembra 2026 – tudi za stroje, ki so že na trgu. Od decembra 2027 se dodajo še druge zahteve.

Pregled obdobij podpore

V območju za stranke za vse tipe strojev v eni tabeli vodite, ali imajo digitalne elemente, do kdaj zagotavljate varnostne posodobitve in kakšno vrsto podpore ponujate. Stroji z digitalnimi elementi brez obdobja podpore so označeni, prav tako obdobja, ki se končajo v manj kot dvanajstih mesecih.

Nasvet iz prakse

Informacije za uporabnike po Prilogi II k CRA – varen začetek uporabe, posodobitve, prenehanje uporabe – naložite kot samostojen dokument. Tako so shranjene z različicami in na voljo najmanj deset let, ob navodilih za uporabo in izjavi EU o skladnosti.

Česa ManualPass ne naredi

ManualPass ne pošilja priglasitev agenciji ENISA ali skupinam CSIRT in ne preverja kibernetske varnosti vašega stroja. Poskrbi, da so informacije na pravem mestu, da se prijave ne izgubijo in da roki ostanejo vidni. Vsi koraki so zabeleženi v dnevniku. Kaj CRA podrobno zahteva, pojasnjuje naš vodnik Akt o kibernetski odpornosti za proizvajalce strojev.

Pogosta vprašanja

Ali ManualPass prijavlja ranljivosti agenciji ENISA?

Ne. Priglasitve po členu 14 CRA oddate sami prek platforme Single Reporting Platform agencije ENISA. ManualPass izračuna roke od trenutka seznanitve, vas pravočasno opomni in zabeleži, kdaj so bili oddani zgodnje opozorilo, priglasitev in končno poročilo.

Kje stranka vidi obdobje podpore?

Na strani za skeniranje vsakega stroja, ki ste ga označili kot izdelek z digitalnimi elementi – v razdelku »Security & Support«, skupaj z vrsto podpore, varnostnim kontaktom in varnostnimi obvestili. CRA zahteva, da je končni datum ob nakupu jasno razviden.

Kdo lahko prijavi ranljivosti?

Vsak – stranke, servisni partnerji in varnostni raziskovalci – prek obrazca, do katerega vodi povezava s strani za skeniranje. Prijava gre vašemu varnostnemu kontaktu in lastnikom; prijavitelj prejme potrdilo s številko prijave. Obrazec je zaščiten pred neželeno pošto.

Ali za to potrebujem ManualPass Service?

Ne. Security & Support je vključen v vse pakete. Z modulom ManualPass Service lahko varnostna obvestila dodatno pošiljate po e-pošti svojim upravljavcem in dokažete njihovo seznanitev.

Ali je ManualPass s tem skladen s CRA?

ManualPass podpira procese dokumentiranja, obveščanja in poročanja. Bistvene kibernetskovarnostne zahteve za sam vaš stroj – varen razvoj, posodobitve, SBOM, ugotavljanje skladnosti – ostajajo vaša naloga kot proizvajalca.