Industry
CADRU DESECURITATEEU CRA

Pentesting pentru EU CRA

Actul UE privind reziliența cibernetică stabilește obligații de securitate pentru produsele hardware și software cu elemente digitale introduse pe piața UE. Producătorii trebuie să le construiască în siguranță prin proiectare și să gestioneze vulnerabilitățile în perioada de suport. Produsele trebuie lansate fără vulnerabilități exploatabile cunoscute și testate eficient înainte de lansare. Nerespectarea poate atrage amenzi de până la 15 milioane EUR sau 2,5% din cifra de afaceri anuală mondială.

Cadrele acoperite de AISafe Labs

Rezumatul cerinței

Produsele cu elemente digitale trebuie proiectate, dezvoltate și produse pentru un nivel de securitate adecvat riscurilor, introduse pe piață fără vulnerabilități exploatabile cunoscute, cu configurare sigură implicită și suprafețe de atac reduse.

AISafe testează suprafețele web, API și codul produsului înainte de lansare și confirmă că artefactul livrat nu conține vulnerabilități exploatabile cunoscute.

Rezumatul cerinței

Producătorii trebuie să identifice și să documenteze vulnerabilitățile și componentele, să le remedieze fără întârziere prin actualizări de securitate, să testeze și să revizuiască regulat securitatea și să aplice o politică coordonată de divulgare.

AISafe păstrează o evidență trasabilă a fiecărei constatări, de la descoperire până la fixul validat, susținând obligațiile de remediere și retestare în toată perioada de suport.

Informații esențiale

AplicabilitateProducători de produse cu elemente digitale introduse pe piața UE, precum și importatori și distribuitori.
CerințăDa, odată ce regulamentul se aplică; producătorii au obligațiile principale, cu excluderi pe tip de produs.
CostCrește cu clasa de risc și complexitatea produsului, nu cu numărul de angajați; testarea automată reduce costul pe produs al dovezilor pe ciclul de viață.
FrecvențăContinuu pe perioada de suport: testare înainte de lansare și la fiecare actualizare, plus gestionarea permanentă a vulnerabilităților.

AISafe Labs oferă la cerere dovezi gata de audit pentru EU CRA: testare web, API și cod sursă cu constatări validate și remedieri confirmate, în câteva ore, în timp ce alți furnizori au nevoie de săptămâni. Testarea tehnică este unul dintre elementele evaluării mai largi de conformitate realizate de producător.

Cadre asociate

Obține dovezi de audit chiar acum

Rulează o evaluare de securitate a sistemului tău sau contactează-ne dacă programul tău de conformitate necesită suport suplimentar.