从该日起,《网络韧性法案》要求制造商在24小时内向所属CSIRT和ENISA报告已被主动利用的漏洞,并在72小时内提交完整报告。但无从知晓的事无法上报。因此这项义务始于一条能联系到您的通道——我们为您建立并在付款前验证它。
一次性€125,不含增值税 · 无需订阅
报告通道只有真正可用才有价值。因此我们在付款前先验证。
一个公开页面,研究人员、客户与供应商可在此向您报告漏洞。每条报告直接送达您的邮箱,并附上随即开始计时的倒计时。
我们会向您的报告邮箱发送确认信,并致电您的号码告知四位验证码。两项均通过后才可付款。这样,认证标识绝不会挂在一条走不通的通道之上。
可放在贵司网站上的标识。点击即可看到我们登记簿中的实时状态,而不是您自行制作的图片。
这一点我们写得很准确:过大的合规承诺在检查时帮不上您。
报告义务的前提:一条可被找到并经过验证的通道,研究人员与客户可据此联系您。报告送达时已附带第14条的时限,以及ENISA要求的各项信息。
向CSIRT和ENISA提交仍是您自己的动作。ENISA在启用初期不提供自动提交接口,需通过其平台并使用EU Login账户办理。请提前创建该账户。
附件一的实质性要求自2027年12月11日起适用:安全性设计、风险评估、技术文档、软件物料清单以及正式的披露政策。今天所做的准备可计入其中,但尚不构成满足。
大约需要十分钟。请将手机放在手边:我们会致电告知四位验证码。
下面填写的邮箱与电话号码将成为您的报告通道。请选择确实有人查看的邮箱和有人接听的号码。
我们已向您的报告邮箱发送邮件。请点击其中的链接,双方即可确认该邮箱有人查看。本页面会自动识别。
我们的AI接线员会致电,询问与谁通话,并念出四位验证码。请在此输入。
您的通道已通过验证。付款后报告页面即刻上线,认证标识将通过邮件发送给您。
因为无人接听的通道算不上通道。通过致电、询问通话对象并念出验证码,我们可以确认号码无误且确有人可联系。该通话由我们自己的AI接线员完成,约需半分钟。
不。我们宁愿讲明白。2026年9月11日生效的只有第14条的报告义务。我们负责让报告送达、让时限可见、让所需信息就绪;提交则由您自行完成。附件一更广泛的要求自2027年12月11日起适用。
不是。一次性€125,不含增值税。您的报告页面与认证标识将持续可用。日后可以升级,但并非必须。
一旦软件在商业活动中提供,例如存在付费版本或付费支持,自由与开源软件的豁免即不再适用。如有疑问请与我们联系,我们免费与您一同判断。