Nova pravila za strojeve i uređaje: Za cyber propust odgovara proizvođač
– Mala tvrtka koja prodaje uređaj s niskom maržom morat će u njegovu cijenu i poslovni model uključiti i buduću sigurnosnu podršku
Od 11. rujna ozbiljnije incidente treba prijaviti u roku od 24 sata, a od kraja 2027. sigurnost će se morati ugrađivati u proizvod od samog razvoja
Svi proizvođači industrijskih strojeva kojima se može upravljati ili ih se može nadzirati na daljinu, poput sustava industrijske automatizacije, opreme za trafostanice, pametnih brojila, solarnih invertera, punionica za električna vozila, IoT uređaja, mrežne opreme, pametnih brava i povezanih alarmnih sustava, ali i dizala, vlakova i druge željezničke opreme, morat će kibernetičku sigurnost svojih proizvoda shvatiti mnogo ozbiljnije.
Svi oni od 11. rujna moraju početi detaljno pratiti ranjivosti svojih sustava te Europskoj agenciji za kibernetičku sigurnost (ENISA), koja je dizajnirala platformu Single Reporting Platform, prijavljivati sve iole ozbiljnije sigurnosne incidente koji utječu na njihove proizvode.
Nitko nikoga ne misli povlačiti za rukav, niti će predstavnici ENISA-e hodati okolo i dijeliti žute i crvene kartone, najveća je odgovornost upravo na proizvođaču, koji mora pratiti sigurnost vlastitih proizvoda i reagirati kada dozna za problem. A kad se problem dogodi, ne smije se situaciju ignorirati, već ju je potrebno prijaviti i to u roku od 24 sata od saznanja, a detaljnija se prijava očekuje u roku od 72 sata.
