# Security & Support: Cyber Resilience Act gerekliliklerini QR kodda karşılayın

> ManualPass’taki Security & Support, makine üreticilerini (AB) 2024/2847 sayılı Yönetmelik olan Cyber Resilience Act konusunda destekler. Dijital unsurlar içeren makineler için tarama sayfası; destek süresinin sonunu, güvenlik desteğinin türünü, güvenlik irtibatını, koordineli güvenlik açığı ifşası politikasını ve tüm güvenlik tavsiyelerini gösterir. Üçüncü kişiler bir form aracılığıyla güvenlik açıklarını doğrudan üreticiye bildirir. Bir bildirim aktif olarak istismar edilen olarak işaretlenirse ManualPass, Madde 14 uyarınca bildirim sürelerini – 24 saat, 72 saat ve nihai rapor – hesaplar ve e-postayla hatırlatır. ManualPass makamlara bildirim iletmez; bildirim ENISA’nın Single Reporting Platform’u üzerinden yapılır. Security & Support tüm paketlere dahildir.

Kaynak: https://manualpass.eu/tr/ozellikler/guvenlik-ve-destek/ · Güncelleme: 07.10.2026 · ManualPass (https://manualpass.eu)

Cyber Resilience Act üreticilerden yalnızca güvenli ürünler değil, bilgi ve süreçler de bekler: Müşteriler satın alırken güvenlik güncellemelerinin ne kadar süre sağlanacağını görebilmeli, güvenlik açıkları için bir irtibat noktası bulunmalı ve aktif olarak istismar edilen güvenlik açıkları 24 saat içinde bildirilmelidir. ManualPass bunların hepsini belgelerinizin zaten bulunduğu yerde – makinenin QR kodunda – bir araya getirir.

## Tarama sayfasında: Security & Support

Dijital unsurlar içeren ürün olarak işaretlediğiniz her makine için [tarama sayfası](https://manualpass.eu/tr/ozellikler/tarama-sayfasi/) ayrı bir bölüm gösterir:

- **Güvenlik güncellemeleri şu tarihe kadar:** ay ve yıl olarak destek süresinin sonu.
- **Destek türü:** örneğin “Servis portalı üzerinden yazılım güncellemeleri”.
- **Güvenlik irtibatı:** güvenlik açığı bildirimleri için tek irtibat noktanız.
- **Koordineli güvenlik açığı ifşası politikası:** politikanıza bağlantı.
- **Güvenlik açığı bildir:** doğrudan size ulaşan form.
- **Güvenlik tavsiyeleri ve güncellemeler:** yayımlanan tüm [güvenlik güncellemeleri](https://manualpass.eu/tr/ozellikler/guvenlik-duyurulari/), CVE tanımlayıcısıyla.

## Bildirimleri almak ve sürelere uymak

| Adım | ManualPass ne yapar |
|---|---|
| Bildirim gelir | Güvenlik irtibatına ve hesap sahibine e-posta, bildirimde bulunana bildirim numaralı onay |
| İnceleme | Durum, etkilenen makine ve sürüm, dahili notlar |
| Aktif olarak istismar ediliyor | Farkına varmadan itibaren süreler: erken uyarı 24 sa., bildirim 72 sa., nihai rapor |
| Hatırlatma | Bir süre 48 saat içinde doluyorsa veya geçmişse hemen ve her gün e-posta |
| Düzeltme | Güvenlik güncellemesini güvenlik tavsiyesi olarak yayımlamak, işleticileri bilgilendirmek |

!!! achtung "Yaygın yanılgı"
    “Bildirim yükümlülüğü ancak 2027’de başlıyor.” Madde 14 kapsamındaki bildirim yükümlülükleri 11 Eylül 2026’dan beri geçerlidir – piyasada zaten bulunan makineler için de. Aralık 2027’den itibaren diğer gereklilikler de eklenir.

## Destek sürelerine genel bakış

Müşteri alanında tüm makine tipleri için tek bir tabloda, dijital unsurlar içerip içermediklerini, güvenlik güncellemelerini hangi tarihe kadar sağladığınızı ve hangi destek türünü sunduğunuzu yönetirsiniz. Destek süresi tanımlanmamış dijital unsurlu makineler ile on iki aydan kısa sürede sona erecek süreler işaretlenir.

!!! tipp "Uygulama ipucu"
    CRA Ek II uyarınca kullanıcı bilgilerini – güvenli devreye alma, güncellemeler, hizmetten çıkarma – ayrı bir belge olarak yükleyin. Böylece kullanım talimatları ve AB uygunluk beyanının yanında sürümlü ve en az on yıl erişilebilir olarak durur.

## ManualPass’un yapmadıkları

ManualPass, ENISA’ya veya CSIRT’lere bildirim iletmez ve makinenizin siber güvenliğini denetlemez. Bilgilerin doğru yerde olmasını, bildirimlerin gözden kaçmamasını ve sürelerin görünür kalmasını sağlar. Tüm adımlar [işlem kaydında](https://manualpass.eu/tr/ozellikler/islem-kaydi/) yer alır. CRA’nın ayrıntılı olarak neleri gerektirdiğini [Makine üreticileri için Cyber Resilience Act](https://manualpass.eu/en/guides/cyber-resilience-act-machinery/) rehberimiz açıklıyor.

## Sık sorulan sorular

**ManualPass güvenlik açıklarını ENISA’ya bildiriyor mu?**
Hayır. CRA Madde 14 uyarınca bildirimleri ENISA’nın Single Reporting Platform’u üzerinden kendiniz yaparsınız. ManualPass süreleri farkına varma anından itibaren hesaplar, size zamanında hatırlatır ve erken uyarının, bildirimin ve nihai raporun ne zaman sunulduğunu kayda geçirir.

**Müşteri destek süresini nerede görür?**
Dijital unsurlar içeren ürün olarak işaretlediğiniz her makinenin tarama sayfasında – “Security & Support” bölümünde, destek türü, güvenlik irtibatı ve güvenlik tavsiyeleriyle birlikte. CRA, bitiş tarihinin satın alma sırasında açıkça görülebilmesini şart koşar.

**Güvenlik açıklarını kim bildirebilir?**
Herkes – müşteriler, servis ortakları ve güvenlik araştırmacıları – tarama sayfasından bağlantı verilen bir form aracılığıyla. Bildirim, güvenlik irtibatınıza ve hesap sahiplerinize gider; bildirimde bulunan kişi bildirim numarası içeren bir onay alır. Form spam’e karşı korumalıdır.

**Bunun için ManualPass Service gerekir mi?**
Hayır. Security & Support tüm paketlere dahildir. ManualPass Service ile güvenlik tavsiyelerini ayrıca işleticilerinize e-postayla gönderebilir ve okunduklarını kanıtlayabilirsiniz.

**ManualPass bu sayede CRA’ya uygun mu?**
ManualPass dokümantasyon, bilgilendirme ve bildirim süreçlerini destekler. Makinenizin kendisine yönelik temel siber güvenlik gereklilikleri – güvenli geliştirme, güncellemeler, SBOM, uygunluk değerlendirmesi – üretici olarak sizin göreviniz olmaya devam eder.

---
Not: Genel bilgi niteliğindedir, hukuki danışmanlık değildir.
