Art. 14 des Cyber Resilience Act gibt dir 24 Stunden, um eine Frühwarnung abzugeben, sobald du von einer aktiv ausgenutzten Schwachstelle oder einem schweren Vorfall erfährst. KONFORMA erkennt den Auslöser und bereitet den Entwurf vor, bevor du überhaupt dein Postfach öffnest.
Eine erste, minimale Meldung in dem Moment, in dem eine aktiv ausgenutzte Schwachstelle oder ein schwerer Vorfall in einem von dir unterstützten Produkt bestätigt wird.
Ein umfassenderer Bericht mit den bisher bekannten Details: Einschätzung, Auswirkung und bereits ergriffene Gegenmaßnahmen.
Ein Abschlussbericht, nachdem ein Fix verfügbar ist, oder einen Monat nach dem Vorfall, falls ein Fix länger dauert.
KONFORMA erkennt aktiv ausgenutzte Schwachstellen über CISA’s Known Exploited Vulnerabilities (KEV)-Katalog. Sobald eine davon eine Komponente in einem aktiven Release betrifft, wird ein vorbefüllter Entwurf mit Produkt, betroffenem Release und den bekannten Fakten angelegt, du startest die Uhr mit Vorsprung, nicht mit einem leeren Blatt.
KONFORMA bereitet einen vorbefüllten Entwurf mit den bekannten Fakten vor; du prüfst und reichst ihn ein. Die Verantwortung für die Meldung bleibt beim Hersteller.
Die Bestätigung, dass ein von dir unterstütztes Produkt eine aktiv ausgenutzte Schwachstelle hat, oder ein schwerer Vorfall, der seine Sicherheit betrifft.
Nein. KONFORMA liefert Struktur und einen rechtzeitigen Entwurf. Es ersetzt nicht deine eigene rechtliche oder regulatorische Einschätzung.