Vulnerabilità · 5 ore fa
ENISA ha messo in funzione la Single Reporting Platform per gli obblighi CRA: da oggi i produttori e gli steward di open source possono inoltrare da un solo punto i report su vulnerabilità sfruttate attivamente e incidenti gravi. È il passaggio operativo che rende esecutivo il nuovo flusso di notifica dell’UE.
Il meccanismo è semplice ma vincolante. La notifica entra una volta nel portale ENISA, poi il CSIRT coordinatore la gira agli altri CSIRT nazionali interessati e la rende disponibile a ENISA nello stesso circuito. Il controllo non sta più nel singolo ticket interno, ma nel percorso regolatorio della segnalazione.
Per chi immette prodotti con elementi digitali sul mercato UE, la novità non è tecnica ma organizzativa: un errore nel coordinatore o nel flusso di notifica può invalidare la segnalazione e costringere a rifarla. La posta in gioco è la visibilità coordinata che l’UE vuole ottenere su rischi e incidenti, non una correzione di sicurezza nel prodotto.
3 fonti che coprono questa storia
The CRA Single Reporting Platform is live, and manufacturers now have 24 hours to report actively exploited vulnerabilities to EU CSIRTs.
ENISA launches Single Reporting Platform as EU Cyber Resilience Act vulnerability reporting obligations take effect.
ENISA's Cyber Resilience Act Single Reporting Platform(SRP) went live September 11, 2026 so we took a look at the new reporting platform.
Part of the PlainSec briefing for 2026-09-14