Vulnerabilità · 5 ore fa

ENISA centralizza i report CRA in un solo canale

ENISA ha messo in funzione la Single Reporting Platform per gli obblighi CRA: da oggi i produttori e gli steward di open source possono inoltrare da un solo punto i report su vulnerabilità sfruttate attivamente e incidenti gravi. È il passaggio operativo che rende esecutivo il nuovo flusso di notifica dell’UE.

Il meccanismo è semplice ma vincolante. La notifica entra una volta nel portale ENISA, poi il CSIRT coordinatore la gira agli altri CSIRT nazionali interessati e la rende disponibile a ENISA nello stesso circuito. Il controllo non sta più nel singolo ticket interno, ma nel percorso regolatorio della segnalazione.

Per chi immette prodotti con elementi digitali sul mercato UE, la novità non è tecnica ma organizzativa: un errore nel coordinatore o nel flusso di notifica può invalidare la segnalazione e costringere a rifarla. La posta in gioco è la visibilità coordinata che l’UE vuole ottenere su rischi e incidenti, non una correzione di sicurezza nel prodotto.

Cronologia

Fonti

3 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-09-14

Editions

Storie correlate