Tec Nikan
English
تماس با ما
All news

الزام فهرست اجزای نرم‌افزاری پیش از مهلت سپتامبر قانون تاب‌آوری سایبری

بدون فهرست اجزای نرم‌افزاری و فرایند مدیریت آسیب‌پذیری، انطباق با قانون تاب‌آوری سایبری اتحادیه اروپا پیش از سپتامبر ۲۰۲۶ عملاً ممکن نیست.

قانون تاب آوری سایبریانطباقامنیت اینترنت اشیافهرست اجزای نرم افزاریمقررات

قانون تاب‌آوری سایبری اتحادیه اروپا در دسامبر ۲۰۲۴ لازم‌الاجرا شد و نخستین مهلت سخت آن ۱۱ سپتامبر ۲۰۲۶ است. تحلیل‌ها تأکید می‌کنند سازندگانی که تا آن تاریخ فهرست اجزای نرم‌افزاری و فرایند مدیریت آسیب‌پذیری نداشته باشند، عملاً امکان انطباق ندارند.

دلیل این تأکید ساده است. تعهد گزارش آسیب‌پذیری در حال بهره‌برداری ظرف ۲۴ ساعت تنها زمانی قابل انجام است که سازنده بداند در محصولش چه اجزایی به کار رفته. بدون فهرست اجزا، پاسخ به این پرسش که آیا یک آسیب‌پذیری منتشرشده به محصول مربوط است یا نه، خودش روزها طول می‌کشد.

نکته‌ای که اغلب دیر فهمیده می‌شود دامنه شمول است. این مقررات مختص فروشندگان محصولات امنیتی نیست و هر محصولی را که مستقیم یا غیرمستقیم به دستگاه یا شبکه متصل شود در بر می‌گیرد. انطباق کامل با باقی الزامات تا ۱۱ دسامبر ۲۰۲۷ زمان دارد که دور به نظر می‌رسد، اما درون چرخه طراحی سخت‌افزاری قرار می‌گیرد که همین حالا مشخصاتش نوشته می‌شود.

منبع: Keysight Technologies

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.