חוק העמידות הקיברנטית של האיחוד האירופי: מה נשלח ומתי ידעת?
The EU CRA's Real Question: What Shipped, and When Did You Know?
>דרישות דיווח הפגיעויות של חוק העמידות הקיברנטית של האיחוד האירופי (CRA) נכנסות לתוקף בספטמבר, ומחייבות דיווח על פגיעויות מנוצלות בתוך 24…
◆ סיכום AI
דרישות דיווח הפגיעויות של חוק העמידות הקיברנטית של האיחוד האירופי (CRA) נכנסות לתוקף בספטמבר, ומחייבות דיווח על פגיעויות מנוצלות בתוך 24 שעות. החוק מטיל אחריות משמעותית על ספקי תוכנה ומחייב שקיפות מרבית. מפתחים חייבים לשפר את תהליכי ניהול הפגיעויות שלהם ולהטמיע פרקטיקות DevSecOps.
# מהמקור
The EU Cyber Resilience Act's vulnerability reporting requirements take effect September 11, giving software vendors as little as 24 hours to report actively exploited flaws. ActiveState explains why knowing exactly what shipped and when vulnerabilities were discovered will be critical to meeting the new requirements. [...]