ENISA、CRAに基づく代表者の通知に関するガイダンスを更新
欧州連合
2026年9月11日1 ソース
キーポイント
- 01ENISAは2026年9月12日、CRAに基づく報告に関するガイダンスを更新しました。
- 02本ガイダンスは、選任された代表者がENISAの報告プラットフォームを通じて行う通知の提出および更新を対象としています。
- 03実際に悪用されている脆弱性および重大インシデントに関する通知に適用されます。
- 04対象組織は、自社の報告手続をENISAのプラットフォームを用いた手続に整合させる必要があります。
欧州連合サイバーセキュリティ機関(ENISA)は、2026年9月12日、サイバーレジリエンス法(CRA)に関するガイダンスを更新しました。このガイダンスでは、実際に悪用されている脆弱性および重大インシデントについて、選任された代表者がENISAの報告プラットフォームを通じて通知を提出・更新する方法を説明しています。
本ガイダンスは、CRAに基づくインシデントおよび脆弱性の報告手続を支援することを目的としています。報告主体が非公式または別個の報告経路に依存するのではなく、選任された代表者が行う通知を対象としています。
CRAに基づく報告責任を負う企業および代表者は、ENISAのプラットフォームを利用できるようにしておく必要があります。また、報告対象となる、実際に悪用されている脆弱性や重大インシデントを特定し、通知を行い、状況に変化があった場合には更新報告を提出するための社内手続を整備すべきです。
ソース (1件)
enisa.europa.eu — 2026年9月11日