Spēkā stājas pienākums ražotājiem ziņot par ievainojamībām un nopietniem incidentiem, kas ietekmē Eiropas Savienības tirgū laistos produktus ar digitāliem elementiem

10.09.2026
Informāciju sagatavoja
NKDC

No 2026. gada 11. septembra ražotājiem ir spēkā pienākums ziņot par aktīvi izmantotām ievainojamībām un nopietniem incidentiem, kas ietekmē Eiropas Savienības (ES) tirgū laisto produktu ar digitāliem elementiem drošību, saskaņā ar ES Kibernoturības aktu (CRA). Atvērtā pirmkoda programmatūras pārziņiem ir pienākums ziņot tiktāl, cik tie ir iesaistīti produktu ar digitāliem elementiem izstrādē.
Ziņošanai būs jāizmanto ES Kiberdrošības aģentūras (ENISA) izstrādātā CRA Vienotā ziņošanas platforma (SRP), kas būs pieejama no 2026. gada 11. septembra. SRP vienkāršo ziņošanas pienākumus un ļauj veikt ziņošanu vienreiz, informējot visas attiecīgās iestādes, kā arī nodrošina pasākumus ziņojumu konfidencialitātes aizsardzībai.
Papildinformācija par pienākumu ziņot saskaņā ar CRA pieejama Eiropas Komisijas mājaslapā: https://digital-strategy.ec.europa.eu/en/policies/cra-reporting. Papildinformācija par SRP platformu pieejama ENISA mājaslapā: https://www.enisa.europa.eu/cra-srp.
Lai saņemtu atbalstu saistībā ar SRP platformas lietošanu, darbību un citiem neskaidriem jautājumiem, aicinām sazināties ar ENISA SRP: cra-srp.helpdesk@enisa.europa.eu .
Ja tehnisku problēmu dēļ nav iespējams iesniegt ziņojumu SRP platformā, to jāsūta CERT.LV uz e-pasta adresi cert@cert.lv . Pēc tehnisko problēmu novēršanas ziņojumu nepieciešams reģistrēt arī SRP platformā.