
Regulamentul european Cyber Resilience Act impune producătorilor de software să raporteze rapid vulnerabilitățile critice exploatate pentru a preveni riscurile cibernetice.
Companiile au la dispoziție 24 de ore pentru notificarea inițială și 72 de ore pentru raportarea cuprinzătoare către autorități.
Aplicarea completă a noilor reguli este programată pentru decembrie 2027, iar principala provocare este detectarea timpurie a vulnerabilităților active.