Özellik · CRA (EU) 2024/2847

Security & Support: Cyber Resilience Act gerekliliklerini QR kodda karşılayın

11 Eylül 2026’dan beri güvenlik açıklarına ilişkin bildirim yükümlülükleri, 11 Aralık 2027’den itibaren ise Cyber Resilience Act’in tamamı uygulanıyor. ManualPass destek süresini ve güvenlik irtibatını makinede gösterir, bildirimleri alır ve süreleri takip eder.

app.manualpass.eu/p/demobs400Etkileşimli önizleme

Destek süresi ve güvenlik irtibatı doğrudan makinede:

ManualPassTarama sayfası
Muster Maschinenbau GmbH Şerit testere BS-400
Security & Support
Güvenlik güncellemeleri şu tarihe kadar
12/2032
Destek
Yazılım güncellemeleri
Güvenlik irtibatı
security@muster.example
CVE-2026-12345Yazılım 2.4 oturum açma açığını kapatıyor

Cyber Resilience Act üreticilerden yalnızca güvenli ürünler değil, bilgi ve süreçler de bekler: Müşteriler satın alırken güvenlik güncellemelerinin ne kadar süre sağlanacağını görebilmeli, güvenlik açıkları için bir irtibat noktası bulunmalı ve aktif olarak istismar edilen güvenlik açıkları 24 saat içinde bildirilmelidir. ManualPass bunların hepsini belgelerinizin zaten bulunduğu yerde – makinenin QR kodunda – bir araya getirir.

Tarama sayfasında: Security & Support

Dijital unsurlar içeren ürün olarak işaretlediğiniz her makine için tarama sayfası ayrı bir bölüm gösterir:

  • Güvenlik güncellemeleri şu tarihe kadar: ay ve yıl olarak destek süresinin sonu.
  • Destek türü: örneğin “Servis portalı üzerinden yazılım güncellemeleri”.
  • Güvenlik irtibatı: güvenlik açığı bildirimleri için tek irtibat noktanız.
  • Koordineli güvenlik açığı ifşası politikası: politikanıza bağlantı.
  • Güvenlik açığı bildir: doğrudan size ulaşan form.
  • Güvenlik tavsiyeleri ve güncellemeler: yayımlanan tüm güvenlik güncellemeleri, CVE tanımlayıcısıyla.

Bildirimleri almak ve sürelere uymak

Adım ManualPass ne yapar
Bildirim gelir Güvenlik irtibatına ve hesap sahibine e-posta, bildirimde bulunana bildirim numaralı onay
İnceleme Durum, etkilenen makine ve sürüm, dahili notlar
Aktif olarak istismar ediliyor Farkına varmadan itibaren süreler: erken uyarı 24 sa., bildirim 72 sa., nihai rapor
Hatırlatma Bir süre 48 saat içinde doluyorsa veya geçmişse hemen ve her gün e-posta
Düzeltme Güvenlik güncellemesini güvenlik tavsiyesi olarak yayımlamak, işleticileri bilgilendirmek

Yaygın yanılgı

“Bildirim yükümlülüğü ancak 2027’de başlıyor.” Madde 14 kapsamındaki bildirim yükümlülükleri 11 Eylül 2026’dan beri geçerlidir – piyasada zaten bulunan makineler için de. Aralık 2027’den itibaren diğer gereklilikler de eklenir.

Destek sürelerine genel bakış

Müşteri alanında tüm makine tipleri için tek bir tabloda, dijital unsurlar içerip içermediklerini, güvenlik güncellemelerini hangi tarihe kadar sağladığınızı ve hangi destek türünü sunduğunuzu yönetirsiniz. Destek süresi tanımlanmamış dijital unsurlu makineler ile on iki aydan kısa sürede sona erecek süreler işaretlenir.

Uygulama ipucu

CRA Ek II uyarınca kullanıcı bilgilerini – güvenli devreye alma, güncellemeler, hizmetten çıkarma – ayrı bir belge olarak yükleyin. Böylece kullanım talimatları ve AB uygunluk beyanının yanında sürümlü ve en az on yıl erişilebilir olarak durur.

ManualPass’un yapmadıkları

ManualPass, ENISA’ya veya CSIRT’lere bildirim iletmez ve makinenizin siber güvenliğini denetlemez. Bilgilerin doğru yerde olmasını, bildirimlerin gözden kaçmamasını ve sürelerin görünür kalmasını sağlar. Tüm adımlar işlem kaydında yer alır. CRA’nın ayrıntılı olarak neleri gerektirdiğini Makine üreticileri için Cyber Resilience Act rehberimiz açıklıyor.

Sık sorulan sorular

ManualPass güvenlik açıklarını ENISA’ya bildiriyor mu?

Hayır. CRA Madde 14 uyarınca bildirimleri ENISA’nın Single Reporting Platform’u üzerinden kendiniz yaparsınız. ManualPass süreleri farkına varma anından itibaren hesaplar, size zamanında hatırlatır ve erken uyarının, bildirimin ve nihai raporun ne zaman sunulduğunu kayda geçirir.

Müşteri destek süresini nerede görür?

Dijital unsurlar içeren ürün olarak işaretlediğiniz her makinenin tarama sayfasında – “Security & Support” bölümünde, destek türü, güvenlik irtibatı ve güvenlik tavsiyeleriyle birlikte. CRA, bitiş tarihinin satın alma sırasında açıkça görülebilmesini şart koşar.

Güvenlik açıklarını kim bildirebilir?

Herkes – müşteriler, servis ortakları ve güvenlik araştırmacıları – tarama sayfasından bağlantı verilen bir form aracılığıyla. Bildirim, güvenlik irtibatınıza ve hesap sahiplerinize gider; bildirimde bulunan kişi bildirim numarası içeren bir onay alır. Form spam’e karşı korumalıdır.

Bunun için ManualPass Service gerekir mi?

Hayır. Security & Support tüm paketlere dahildir. ManualPass Service ile güvenlik tavsiyelerini ayrıca işleticilerinize e-postayla gönderebilir ve okunduklarını kanıtlayabilirsiniz.

ManualPass bu sayede CRA’ya uygun mu?

ManualPass dokümantasyon, bilgilendirme ve bildirim süreçlerini destekler. Makinenizin kendisine yönelik temel siber güvenlik gereklilikleri – güvenli geliştirme, güncellemeler, SBOM, uygunluk değerlendirmesi – üretici olarak sizin göreviniz olmaya devam eder.