الزام فهرست اجزای نرمافزاری پیش از مهلت سپتامبر قانون تابآوری سایبری
بدون فهرست اجزای نرمافزاری و فرایند مدیریت آسیبپذیری، انطباق با قانون تابآوری سایبری اتحادیه اروپا پیش از سپتامبر ۲۰۲۶ عملاً ممکن نیست.

قانون تابآوری سایبری اتحادیه اروپا در دسامبر ۲۰۲۴ لازمالاجرا شد و نخستین مهلت سخت آن ۱۱ سپتامبر ۲۰۲۶ است. تحلیلها تأکید میکنند سازندگانی که تا آن تاریخ فهرست اجزای نرمافزاری و فرایند مدیریت آسیبپذیری نداشته باشند، عملاً امکان انطباق ندارند.
دلیل این تأکید ساده است. تعهد گزارش آسیبپذیری در حال بهرهبرداری ظرف ۲۴ ساعت تنها زمانی قابل انجام است که سازنده بداند در محصولش چه اجزایی به کار رفته. بدون فهرست اجزا، پاسخ به این پرسش که آیا یک آسیبپذیری منتشرشده به محصول مربوط است یا نه، خودش روزها طول میکشد.
نکتهای که اغلب دیر فهمیده میشود دامنه شمول است. این مقررات مختص فروشندگان محصولات امنیتی نیست و هر محصولی را که مستقیم یا غیرمستقیم به دستگاه یا شبکه متصل شود در بر میگیرد. انطباق کامل با باقی الزامات تا ۱۱ دسامبر ۲۰۲۷ زمان دارد که دور به نظر میرسد، اما درون چرخه طراحی سختافزاری قرار میگیرد که همین حالا مشخصاتش نوشته میشود.
منبع: Keysight Technologies