その日から、Cyber Resilience Actは、悪用が確認された脆弱性を24時間以内にCSIRTとENISAへ報告し、72時間以内に詳細を提出することを製造者に義務づけます。しかし、知らされなければ報告はできません。だからこの義務は、連絡が届く経路をもつことから始まります。その経路を用意し、お支払いの前に実際に動作を確認します。
買い切り€125・税別 ・ サブスクリプションなし
報告窓口は、機能してはじめて意味をもちます。だからお支払いの前に検証します。
研究者・顧客・取引先が脆弱性を報告できる公開ページ。報告はそのまま受信箱に届き、進行する期限のカウントダウンも表示されます。
報告先アドレスに確認メールを送り、ご指定の番号に4桁のコードをお伝えする電話をかけます。両方が成立してはじめてお支払いに進めます。行き止まりの経路の上に認証マークが載ることはありません。
ウェブサイトに掲載できるマーク。クリックすると当社の登録簿の現在の状態が表示されます。自分で色を塗った画像ではありません。
ここは正確に書きます。実態より大きなコンプライアンスの約束は、検査の場では役に立ちません。
報告義務の前提となるもの。研究者や顧客が見つけて連絡できる、検証済みの窓口です。届いた報告には第14条の期限がすでに付き、ENISAが求める項目もそろっています。
CSIRTおよびENISAへの提出はお客様ご自身の行為です。開始時点でENISAは自動提出のための連携機能を提供せず、EU Loginアカウントを用いて同機関のプラットフォームから行います。アカウントは事前に作成してください。
附属書Iの実体的要件は2027年12月11日から適用されます。セキュリティ・バイ・デザイン、リスク評価、技術文書、ソフトウェア部品表、正式な開示方針です。本日の準備はその一部になりますが、これらを満たすものではありません。
所要時間はおよそ10分です。お電話で4桁のコードをお伝えしますので、携帯電話をお手元にご用意ください。
以下のメールアドレスと電話番号が、そのまま報告窓口になります。実際に読まれるアドレスと、応答できる番号をお選びください。
報告先アドレス宛にメールをお送りしました。本文のリンクをクリックしてください。アドレスが読まれていることを双方で確認できます。このページは自動で検知します。
当社の電話応対AIがお電話し、お名前を伺ったうえで4桁のコードをお伝えします。こちらにご入力ください。
窓口の動作を確認できました。お支払い後、報告ページが公開され、認証マークをメールでお送りします。
誰も出ない窓口は、窓口とは呼べないからです。電話をかけ、応対された方のお名前を伺い、コードをお伝えすることで、番号が正しく、連絡が取れる人がいることを確認できます。通話は当社のAI電話応対が行い、30秒ほどで終わります。
いいえ。その点は明記します。2026年9月11日に始まるのは第14条の報告義務だけです。当社は報告が届くこと、期限が見えること、求められる項目がそろっていることを担保します。提出はお客様ご自身の手続きです。附属書Iのより広い要件は2027年12月11日からです。
いいえ。税別€125の買い切りです。報告ページと認証マークはそのまま使えます。後から拡張することもできますが、必須ではありません。
自由・オープンソースソフトウェアの適用除外は、商業活動の一環として提供される場合、たとえば有償版や有償サポートがある場合には及びません。判断に迷う場合はご連絡ください。無償で一緒に確認します。