انیسا سکوی گزارشدهی یکپارچه قانون تابآوری سایبری را باز کرد
از ۱۱ سپتامبر ۲۰۲۶ سازندگان باید آسیبپذیریهای در حال بهرهبرداری فعال و رخدادهای شدید را گزارش کنند، و اکنون کانالی کارآمد برای این کار وجود دارد.

انیسا نخستین سطح عملیاتی «سکوی گزارشدهی یکپارچه» را مستقر کرده است، ابزار برخطی که سازندگان و متولیان نرمافزار متنباز از راه آن تعهدات گزارشدهی قانون تابآوری سایبری را انجام میدهند. انیسا آن را توسعه داده و اداره و نگهداری میکند.
تاریخ، اصل ماجراست. از ۱۱ سپتامبر ۲۰۲۶، سازندگانی که محصولات دارای اجزای دیجیتال را در بازار اتحادیه اروپا عرضه میکنند باید آسیبپذیریهای در حال بهرهبرداری فعال و رخدادهای شدید موثر بر امنیت محصولشان را گزارش کنند. گزارش به هماهنگکننده تعیینشده تیم پاسخ به رخداد میرود و او آن را به دیگر تیمهای مرتبط در کشورهای عضوی که محصول در آنها در دسترس است میرساند، و انیسا همزمان مطلع میشود. الزامات اصلی امنیت سایبری این قانون از ۱۱ دسامبر ۲۰۲۷ اجرایی میشوند، و تعهدات متولیان نرمافزار متنباز ذیل ماده ۲۴(۳) هم از همان تاریخ.
انیسا پرسشهای متداول و دفترچههای راهنما و ویدیوهای آموزشی و واژهنامه و برگههای اطلاعاتی را به چند زبان اتحادیه اروپا منتشر کرده و میز کمکی برای نهادهای گزارشدهنده دارد. یوهان لپاسار، مدیر اجرایی، یادآور شد که آسیبپذیریهای محصولات دیجیتال اغلب از سوی بازیگران تهدید برای مختل کردن یا از کار انداختن خدمات حیاتی بهرهبرداری میشوند.
برای فروشنده اینترنت اشیای صنعتی یا لبه که در اروپا میفروشد، پرسش از آمادگی به فرایند منتقل شده است. گزارش در بازههای زمانی این قانون یعنی باید سریع بدانید که آسیبپذیریای در محصولتان در حال بهرهبرداری فعال است — و این به نوبه خود تلهمتری محصول و ورودی فعال تیم پاسخ امنیتی محصول و مسیر تریاژی با مالکان نامدار و بدون شکاف در آخر هفته میخواهد. بیشتر فروشندگان صنعتی متوسط بخشی از این را دارند و بسیار کمشمارند آنهایی که همهاش را دارند.
طراحی تکسکویی دستکم یک بار را برمیدارد: یک ارسال در سراسر تیمهای کشورهای عضو پخش میشود، به جای اینکه برای محصولی که در کل اتحادیه فروخته میشود پروندههای موازی لازم باشد.