Centraleyezer logo
Centraleyezer
Регламент ЄС про кіберстійкість

Відповідність CRA
Управління вразливостями для підключених продуктів

Регламент ЄС про кіберстійкість зобов’язує виробників продуктів із цифровими елементами виявляти, відстежувати та усувати вразливості впродовж усього життєвого циклу продукту. Centraleyezer забезпечує доказову базу, робочі процеси розкриття інформації та ризик-орієнтовану пріоритизацію, яких вимагає CRA, — а самі повідомлення за CRA залишаються за вашою командою.

Як Centraleyezer покриває Відповідність CRA

Centraleyezer безпосередньо відповідає технічним вимогам — із вбудованим збором доказів, тож аудити проходять швидко.

Art. 13(6)

Ідентифікація вразливостей та управління ними

Centraleyezer безперервно збирає дані про вразливості з ваших сканерів і зіставляє знахідки з ураженими компонентами продукту, формуючи придатний для аудиту запис про кожну виявлену вразливість.

Art. 13(7)

Політика скоординованого розкриття вразливостей

Робочі процеси усунення вразливостей та аудиторські сліди документують, коли вразливості було виявлено, оцінено та опрацьовано — це структурований запис, необхідний для відповідального розкриття інформації ENISA та національним органам.

Art. 14

Зобов’язання щодо звітування перед ENISA

Автоматизований збір доказів фіксує контекстну оцінку ризику, охоплення активів, рівень експонованості та строки усунення — саме ті дані, які потрібні вашій команді для підготовки 24-годинних і 72-годинних повідомлень за CRA. Самі повідомлення Centraleyezer не подає.

Annex I §(1)

Безпека за замовчуванням — жодних відомих експлуатованих вразливостей

Оцінка ризику поєднує DREAD, критичність активів, мережеву експонованість, придатність до експлуатації та сигнали аналітики кіберзагроз (CTI). Будь-яка відома експлуатована знахідка, що блокує реліз, автоматично позначається сповіщенням про порушення SLA.

Annex I §(2)

Обробка оновлень безпеки впродовж періоду підтримки

Життєвий цикл знахідок відстежує статуси «відкрито» → «в роботі» → «верифіковано». Кожна зміна стану має часову мітку та автора — так формується аудиторський слід за період підтримки, якого вимагає CRA.

Annex II

Перелік компонентів програмного забезпечення (SBOM) та їх відстеження

Модулі інвентаризації ПЗ та відстеження ланцюга постачання каталогізують програмні компоненти та їхні версії, підтримуючи генерацію SBOM і управління вразливостями сторонніх компонентів.

Читати далі

Глосарій

Інші регламенти

Centraleyezer дає вам записи життєвого циклу вразливостей, хронологію розкриття та докази ризиків, яких вимагає Регламент про кіберстійкість, — без побудови ручного процесу збору доказів з нуля.

EU Cyber Resilience Act (CRA) Compliance — Centraleyezer | Centraleyezer