# Security & Support: izpolnite akt o kibernetski odpornosti na kodi QR

> Security & Support v ManualPassu podpira proizvajalce strojev pri aktu o kibernetski odpornosti (Cyber Resilience Act), Uredbi (EU) 2024/2847. Za stroje z digitalnimi elementi stran za skeniranje prikaže konec obdobja podpore, vrsto varnostne podpore, varnostni kontakt, politiko usklajenega razkrivanja ranljivosti in vsa varnostna obvestila. Prek obrazca tretje osebe prijavijo ranljivosti neposredno proizvajalcu. Če je prijava označena kot aktivno izkoriščena, ManualPass izračuna roke za poročanje po členu 14 – 24 ur, 72 ur in končno poročilo – ter opominja po e-pošti. ManualPass organom ne pošilja priglasitev; poroča se prek platforme Single Reporting Platform agencije ENISA. Security & Support je vključen v vse pakete.

Vir: https://manualpass.eu/sl/funkcije/security-support/ · Stanje: 07. 10. 2026 · ManualPass (https://manualpass.eu)

Akt o kibernetski odpornosti od proizvajalcev ne zahteva le varnih izdelkov, temveč tudi informacije in procese: stranke morajo ob nakupu videti, kako dolgo bodo na voljo varnostne posodobitve, za ranljivosti je potrebna kontaktna točka, aktivno izkoriščene ranljivosti pa je treba priglasiti v 24 urah. ManualPass to združi tam, kjer so vaši dokumenti že shranjeni – na kodi QR stroja.

## Na strani za skeniranje: Security & Support

Za vsak stroj, ki ga označite kot izdelek z digitalnimi elementi, [stran za skeniranje](https://manualpass.eu/sl/funkcije/stran-za-skeniranje/) prikaže lasten razdelek:

- **Varnostne posodobitve do:** konec obdobja podpore z mesecem in letom.
- **Vrsta podpore:** na primer »posodobitve vdelane programske opreme prek servisnega portala«.
- **Varnostni kontakt:** vaša enotna kontaktna točka za prijave ranljivosti.
- **Politika usklajenega razkrivanja ranljivosti:** povezava na vašo politiko.
- **Prijavi ranljivost:** obrazec, ki pride neposredno k vam.
- **Varnostna obvestila in posodobitve:** vse objavljene [varnostne posodobitve](https://manualpass.eu/sl/funkcije/varnostna-obvestila/) z oznako CVE.

## Sprejemanje prijav in upoštevanje rokov

| Korak | Kaj naredi ManualPass |
|---|---|
| Prijava prispe | e-pošta varnostnemu kontaktu in lastniku, potrdilo s številko prijave prijavitelju |
| Preverjanje | status, prizadeti stroj in različica, interni zapiski |
| Aktivno izkoriščena | roki od seznanitve: zgodnje opozorilo 24 h, priglasitev 72 h, končno poročilo |
| Opomnik | e-pošta takoj in vsak dan, ko rok poteče v 48 urah ali je zamujen |
| Popravek | objava varnostne posodobitve kot varnostnega obvestila, obveščanje upravljavcev |

!!! achtung "Pogosta zmota"
    »Obveznost poročanja velja šele od leta 2027.« Obveznosti poročanja po členu 14 veljajo od 11. septembra 2026 – tudi za stroje, ki so že na trgu. Od decembra 2027 se dodajo še druge zahteve.

## Pregled obdobij podpore

V območju za stranke za vse tipe strojev v eni tabeli vodite, ali imajo digitalne elemente, do kdaj zagotavljate varnostne posodobitve in kakšno vrsto podpore ponujate. Stroji z digitalnimi elementi brez obdobja podpore so označeni, prav tako obdobja, ki se končajo v manj kot dvanajstih mesecih.

!!! tipp "Nasvet iz prakse"
    Informacije za uporabnike po Prilogi II k CRA – varen začetek uporabe, posodobitve, prenehanje uporabe – naložite kot samostojen dokument. Tako so shranjene z različicami in na voljo najmanj deset let, ob navodilih za uporabo in izjavi EU o skladnosti.

## Česa ManualPass ne naredi

ManualPass ne pošilja priglasitev agenciji ENISA ali skupinam CSIRT in ne preverja kibernetske varnosti vašega stroja. Poskrbi, da so informacije na pravem mestu, da se prijave ne izgubijo in da roki ostanejo vidni. Vsi koraki so zabeleženi v [dnevniku](https://manualpass.eu/sl/funkcije/dnevnik-sprememb/). Kaj CRA podrobno zahteva, pojasnjuje naš vodnik [Akt o kibernetski odpornosti za proizvajalce strojev](https://manualpass.eu/en/guides/cyber-resilience-act-machinery/).

## Pogosta vprašanja

**Ali ManualPass prijavlja ranljivosti agenciji ENISA?**
Ne. Priglasitve po členu 14 CRA oddate sami prek platforme Single Reporting Platform agencije ENISA. ManualPass izračuna roke od trenutka seznanitve, vas pravočasno opomni in zabeleži, kdaj so bili oddani zgodnje opozorilo, priglasitev in končno poročilo.

**Kje stranka vidi obdobje podpore?**
Na strani za skeniranje vsakega stroja, ki ste ga označili kot izdelek z digitalnimi elementi – v razdelku »Security & Support«, skupaj z vrsto podpore, varnostnim kontaktom in varnostnimi obvestili. CRA zahteva, da je končni datum ob nakupu jasno razviden.

**Kdo lahko prijavi ranljivosti?**
Vsak – stranke, servisni partnerji in varnostni raziskovalci – prek obrazca, do katerega vodi povezava s strani za skeniranje. Prijava gre vašemu varnostnemu kontaktu in lastnikom; prijavitelj prejme potrdilo s številko prijave. Obrazec je zaščiten pred neželeno pošto.

**Ali za to potrebujem ManualPass Service?**
Ne. Security & Support je vključen v vse pakete. Z modulom ManualPass Service lahko varnostna obvestila dodatno pošiljate po e-pošti svojim upravljavcem in dokažete njihovo seznanitev.

**Ali je ManualPass s tem skladen s CRA?**
ManualPass podpira procese dokumentiranja, obveščanja in poročanja. Bistvene kibernetskovarnostne zahteve za sam vaš stroj – varen razvoj, posodobitve, SBOM, ugotavljanje skladnosti – ostajajo vaša naloga kot proizvajalca.

---
Opomba: splošne informacije, ne pravno svetovanje.
