Amenzi de până la 15 milioane EUR, începând de azi, pentru producătorii de software care nu raportează vulnerabilitățile folosite de hackeri. Prima alertă: în 24 de ore - StartupCafe

Începând cu 11 septembrie 2026, producătorii de software și echipamente conectate au obligații stricte de raportare a vulnerabilităților de securitate. Aceștia trebuie să notifice autoritățile în maximum 24 de ore dacă descoperă că o vulnerabilitate este exploatată activ de hackeri, iar în termen de 72 de ore să ofere detalii suplimentare. Nerespectarea acestor obligații poate atrage amenzi de până la 15 milioane EUR. Microîntreprinderile sunt exceptate de la sancțiuni pentru întârzieri în raportare. Obligațiile se aplică și produselor deja pe piață, iar raportarea se face printr-o platformă unică administrată de ENISA. Companiile trebuie să fie pregătite să identifice rapid vulnerabilitățile și să mobilizeze echipele necesare pentru a respecta termenele.