Rättskällor med officiella primärkällor

Utskrivet ·

Hoppa till innehåll
Hoppa till svaret

Agent · cyberresiliens-2024-2847-14

Cyberresiliensakten artikel 14: Tillverkarnas rapporteringsskyldigheter

Strukturellt träd: artikelns egna punkter, ordagrant.

CELEX 32024R2847 · 2026-08-18 · Vikt 78 · minimal-risk

UtökadOperativ betydelse men lägre vikt. Mäts i volym, inte per anrop, när mätningen slås på.

CyberresiliensaktenOfficiell källa

Vad sidan är
Agent, Cyberresiliensakten artikel 14
Läst mot officiell källa
2026-08-18Färsk
Ansvarig utgivare
ExploreWorld Legal, redaktionenAnsvarsposition

Jurisdiktion

Samma agent, läst med ett lands ögon.

Indata

  • in_scopeArtikeln är tillämplig på förhållandetboolean
  • punktPunkt i artikelnenum (1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14)

Regelträd

  1. Om: alla(in_scope = true, punkt = 1)

    Punkt 1 gäller

    1. En tillverkare ska till den CSIRT-enhet som utsetts till samordnare i enlighet med punkt 7 i denna artikel och samtidigt till Enisa anmäla alla aktivt utnyttjade sårbarheter i produkten med digitala element som tillverkaren får kännedom om. Tillverkaren ska anmäla den aktivt utnyttjade sårbarheten via den gemensamma rapporteringsplattform som inrättats enligt artikel 16.

    Punkt 1

  2. Om: alla(in_scope = true, punkt = 2)

    Punkt 2 gäller

    2. För den anmälan som avses i punkt 1 ska tillverkaren

    Punkt 2

  3. Om: alla(in_scope = true, punkt = 3)

    Punkt 3 gäller

    a)

    Punkt 3

  4. Om: alla(in_scope = true, punkt = 4)

    Punkt 4 gäller

    utan onödigt dröjsmål och under alla omständigheter senast 24 timmar efter att ha fått kännedom om den, lämna in en tidig varning om en aktivt utnyttjad sårbarhet och, i tillämpliga fall, ange de medlemsstater på vars territorium tillverkaren känner till att produkten med digitala element har tillhandahållits,

    Punkt 4

  5. Om: alla(in_scope = true, punkt = 5)

    Punkt 5 gäller

    b)

    Punkt 5

  6. Om: alla(in_scope = true, punkt = 6)

    Punkt 6 gäller

    såvida inte relevant information redan har lämnats, utan onödigt dröjsmål och under alla omständigheter senast 72 timmar efter att ha fått kännedom om den aktivt utnyttjade sårbarheten, lämna in en anmälan om sårbarhet, som ska innehålla allmän information, om sådan finns tillgänglig, om den berörda produkten med digitala element, den allmänna karaktären av utnyttjandet och sårbarheten i fråga samt eventuella korrige…

    Punkt 6

  7. Om: alla(in_scope = true, punkt = 7)

    Punkt 7 gäller

    c)

    Punkt 7

  8. Om: alla(in_scope = true, punkt = 8)

    Punkt 8 gäller

    såvida inte relevant information redan har lämnats, senast 14 dagar efter det att en korrigerande eller riskreducerande åtgärd blivit tillgänglig, lämna in en slutrapport, som ska innehålla minst följande:

    Punkt 8

  9. Om: alla(in_scope = true, punkt = 9)

    Punkt 9 gäller

    i)

    Punkt 9

  10. Om: alla(in_scope = true, punkt = 10)

    Punkt 10 gäller

    En beskrivning av sårbarheten och dess allvarlighetsgrad och konsekvenser.

    Punkt 10

  11. Om: alla(in_scope = true, punkt = 11)

    Punkt 11 gäller

    ii)

    Punkt 11

  12. Om: alla(in_scope = true, punkt = 12)

    Punkt 12 gäller

    I förekommande fall information om en fientlig aktör som har utnyttjat eller som utnyttjar sårbarheten.

    Punkt 12

  13. Om: alla(in_scope = true, punkt = 13)

    Punkt 13 gäller

    iii)

    Punkt 13

  14. Om: alla(in_scope = true, punkt = 14)

    Punkt 14 gäller

    Detaljer om säkerhetsuppdateringen eller andra korrigerande åtgärder som har gjorts tillgängliga för att avhjälpa sårbarheten.

    Punkt 14

Om ingen regel matchar: Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.

Artikeltexten som lästes

  1. 11. En tillverkare ska till den CSIRT-enhet som utsetts till samordnare i enlighet med punkt 7 i denna artikel och samtidigt till Enisa anmäla alla aktivt utnyttjade sårbarheter i produkten med digitala element som tillverkaren får kännedom om. Tillverkaren ska anmäla den aktivt utnyttjade sårbarheten via den gemensamma rapporteringsplattform som inrättats enligt artikel 16.
  2. 22. För den anmälan som avses i punkt 1 ska tillverkaren
  3. 3a)
  4. 4utan onödigt dröjsmål och under alla omständigheter senast 24 timmar efter att ha fått kännedom om den, lämna in en tidig varning om en aktivt utnyttjad sårbarhet och, i tillämpliga fall, ange de medlemsstater på vars territorium tillverkaren känner till att produkten med digitala element har tillhandahållits,
  5. 5b)
  6. 6såvida inte relevant information redan har lämnats, utan onödigt dröjsmål och under alla omständigheter senast 72 timmar efter att ha fått kännedom om den aktivt utnyttjade sårbarheten, lämna in en anmälan om sårbarhet, som ska innehålla allmän information, om sådan finns tillgänglig, om den berörda produkten med digitala element, den allmänna karaktären av utnyttjandet och sårbarheten i fråga samt eventuella korrigerande eller riskreducerande åtgärder som vidtagits och korrigerande eller riskreducerande åtgärder som användarna kan vidta, och som också, i tillämpliga fall, ska ange hur känslig tillverkaren anser att den anmälda informationen är,
  7. 7c)
  8. 8såvida inte relevant information redan har lämnats, senast 14 dagar efter det att en korrigerande eller riskreducerande åtgärd blivit tillgänglig, lämna in en slutrapport, som ska innehålla minst följande:
  9. 9i)
  10. 10En beskrivning av sårbarheten och dess allvarlighetsgrad och konsekvenser.
  11. 11ii)
  12. 12I förekommande fall information om en fientlig aktör som har utnyttjat eller som utnyttjar sårbarheten.
  13. 13iii)
  14. 14Detaljer om säkerhetsuppdateringen eller andra korrigerande åtgärder som har gjorts tillgängliga för att avhjälpa sårbarheten.

Härkomst

treatyTFEU art. 288 (förordning)
act32024R2847
chapter
article14
paragraphs14
jurisdictionNorge (NO)
supervisor
national

Gränssnitt

callhttps://legal.exploreworldai.com/api/public/v1/agents/cyberresiliens-2024-2847-14/run
methodGET
outputmatched, outcome, trace, missing, hash
Kvot60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashar

textsha256:e0138fe497c2afa9eadbe1e08d4a36cfa667f55231b1d42f928d797beb3dfa88
scriptsha256:4f8b9ee0034e9781a60135e3999bbfd8cd4513ad8b4a83e4233a8d1f4cf2f116
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:3763cd0e69b5437241427c6c69a93d0a950202bb7a1cfb543c5fb0cc76647042
versionagent-engine-1+legal-2026-08-25 / 3763cd0e69b54372

Artefakter

Ingen rådgivning. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Citering: 32024R2847 art. 14, Tillverkarnas rapporteringsskyldigheter. ExploreWorld Legal, https://legal.exploreworldai.com/agent/cyberresiliens-2024-2847/artikel-14 (hämtad 2026-08-18, bevis sha256:ed793520eaa8813e, bygge legal-2026-08-25).