A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki az Európai Parlament és a Tanács által meghatározott, a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről.
Az Európai Parlament és a Tanács (EU) 2024/2847 rendeletének (a továbbiakban: CRA) 14. cikk (1) bekezdése az alábbi kötelezettséget írja elő:
A gyártónak – amennyiben ilyen a tudomására jut – a digitális elemeket tartalmazó termékben található bármely aktívan kihasznált sérülékenységről egyidejűleg értesítenie kell a koordinátorként kijelölt Incidenskezelő Központot (CSIRT) és az ENISA-t.
A gyártónak a 16. cikk alapján létrehozott egységes jelentéstételi platformon keresztül kell értesítést megtennie az említett aktívan kihasznált sérülékenységről.
A Magyarország kiberbiztonságáról szóló törvény végrehajtásáról szóló 418/2024. (XII.23.) Korm. rendelet 65.§ (1) bekezdés értelmében a Kormány nemzeti kiberbiztonsági incidenskezelő központként a Nemzetbiztonsági Szakszolgálatot jelölte ki.
A fenti Korm. rendelet 67.§ (1) bekezdés 4. c) pontja értelmében a nemzeti incidenskezelő központ (CSIRT) a sérülékenységeket, sebezhetőségeket érintő feladatkörében látja el az európai uniós jogi aktusban meghatározott koordinátor CSIRT-feladatokat.
A CRA szerinti, aktívan kihasznált sérülékenységek bejelentésére vonatkozó részletszabályokat a CRA 14. cikke tartalmazza.
A CRA 14. cikke 2026. szeptember 11-én lép hatályba.
Incidensbejelentésre létrehozott e-mail cím: