- Konu Yazar
- #1
Mitsubishi Electric, makine üreticilerini Avrupa Birliği'nin (AB) Siber Dayanıklılık Yasası (CRA) kapsamında yaklaşan güvenlik açığı raporlama son tarihine karşı uyarıyor. Bu yasa, dijital unsurlara sahip ürünler için zorunlu siber güvenlik gereksinimleri getiriyor.
🗓️ Yaklaşan Son Tarih: 11 Eylül 2026
CRA'nın ana yükümlülükleri 11 Aralık 2027'de yürürlüğe girecek olsa da, aktif olarak istismar edilen güvenlik açıkları ve ciddi olayların raporlanması için son tarih 11 Eylül 2026 olarak belirlendi. Bu tarihten itibaren makine üreticileri, Avrupa Birliği Siber Güvenlik Ajansı (ENISA) ve ilgili siber güvenlik olay müdahale ekiplerine 24 saat, 72 saat ve 14 gün içinde raporlama yapmak zorunda kalacak.
⚠️ Neden Şimdi Harekete Geçmelisiniz?
Mitsubishi Electric Avrupa Kıdemli Siber Güvenlik Uzmanı Frederik Kok, birçok şirketin raporlama yeteneklerini sıfırdan oluşturması gerektiğini belirtiyor. Kok, uyumluluğun sağlanması ve 15 milyon Euro'ya veya küresel yıllık cirosunun %2,5'ine kadar çıkabilecek ciddi cezaların önlenmesi için hızlı hareket etmenin önemini vurguluyor.
🔍 ENISA ve Mitsubishi Electric Desteği
- Makine üreticilerinin, raporlama yükümlülükleri ve Tek Raporlama Platformu (SRP) hakkında sıkça sorulan soruları içeren ENISA web sitesini ziyaret etmeleri tavsiye ediliyor.
- Mitsubishi Electric, bir CVE Numaralandırma Otoritesi (CNA) olarak, kendi kapsamındaki ürünlerdeki güvenlik açıklarına CVE tanımlayıcıları atama ve standartlaştırılmış formatta güvenlik açığı bilgileri yayınlama yetkisine sahip. Bu deneyim, makine üreticilerine CRA kapsamındaki yükümlülüklerini yerine getirmede destek olmalarını sağlıyor.
Frederik Kok, "Eylül ayındaki güvenlik açığı raporlama son tarihine uymak için makine üreticilerini hemen bizimle iletişime geçmeye çağırıyorum," diyor.


















