Avrupa Komisyonu, Siber Dayanıklılık Yasası kapsamındaki ilk bildirim yükümlülüğünün 11 Eylül’de uygulanmaya başladığını açıkladı. Bağlantılı donanım ve yazılım üreticileri, ürünlerini etkileyen aktif biçimde istismar edilmiş güvenlik açıkları ile ciddi olaylar için AB’nin tek bildirim platformunu kullanacak. İlk uyarı için 24 saat, daha ayrıntılı bildirim için 72 saatlik süre öngörülüyor; süreç daha sonra nihai raporla tamamlanıyor.

Komisyonun açıklamasına göre açık kaynak yazılım yöneticileri için özel bildirim yükümlülüğü 11 Aralık 2027’de başlayacak. Bu tarih henüz gelmediği için söz konusu yükümlülüğü yürürlükteymiş gibi sunmamak gerekiyor.

Bildirim süreci, güvenlik açıklarının kamuya açıklanmasıyla aynı şey değil; hassas teknik bilgiler yetkili kanallardan iletiliyor. Bir kuruluşun üretici, açık kaynak yöneticisi veya başka bir rolde sayılması ürünün dağıtım biçimine göre değişebilir. Bu haber Komisyonun genel çerçevesini özetliyor; tekil bir ürün ya da kuruluş için hukuki sınıflandırma sunmuyor.