Preskočiť na hlavný obsah
Oficiálna stránka verejnej správy SR
Akt o kybernetickej odolnosti · Národný bezpečnostný úrad

Potrebujem podať hlásenie podľa CRA?

Naposledy aktualizované:

Krok 1: Aká je vaša rola?

Krok 2: Čo sa stalo?

Aktívne zneužívaná zraniteľnosť je zraniteľnosť, pri ktorej existuje spoľahlivý dôkaz, že ju škodlivý aktér zneužil v systéme bez súhlasu vlastníka. Samotné interné objavenie, zverejnenie CVE alebo teoretická zneužiteľnosť nestačia.

Závažný incident negatívne ovplyvňuje alebo môže ovplyvniť schopnosť produktu chrániť dostupnosť, autentickosť, integritu alebo dôvernosť citlivých či dôležitých údajov alebo funkcií; alebo viedol či môže viesť k vloženiu alebo spusteniu škodlivého kódu v produkte alebo systémoch používateľa.

Ak oprava ešte neexistuje, lehota sa neodkladá. Ak si nie ste istí prahom, okamžite interne eskalujte a zdokumentujte dostupné dôkazy; pomocný kontakt však nie je náhradou povinného podania.

Povinnosť sa od 11. septembra 2026 vzťahuje aj na produkty sprístupnené na trhu EÚ pred všeobecným uplatňovaním CRA. Právny základ: článok 14 CRA.