Agent · cyberresiliens-2024-2847-14
Cyberresiliensakten artikel 14: Tillverkarnas rapporteringsskyldigheter
Strukturellt träd: artikelns egna punkter, ordagrant.
CELEX 32024R2847 · 2026-08-18 · Vikt 78 · minimal-risk
UtökadOperativ betydelse men lägre vikt. Mäts i volym, inte per anrop, när mätningen slås på.
CyberresiliensaktenOfficiell källa
- Vad sidan är
- Agent, Cyberresiliensakten artikel 14
- Läst mot officiell källa
- 2026-08-18Färsk
- Ansvarig utgivare
- ExploreWorld Legal, redaktionenAnsvarsposition
Kort svar
Vad kräver Cyberresiliensakten artikel 14, och vilket utfall ger regelträdet?
Cyberresiliensakten artikel 14 prövas här av ett deterministiskt regelträd med 14 regler, byggt ur artikelns egna rekvisit. Trädet läser dina uppgifter och pekar ut det utfall som gäller, med start i Punkt 1 gäller, tillsammans med punkthänvisning, innehållshash och läsdatum 2026-08-18 mot CELEX 32024R2847. Utfallet är en maskinell klassificering, inte ett efterlevnadsbeslut.
Cyberresiliensakten artikel 14Läst mot utgivaren 2026-08-18Officiell text
- Punkt 1 gäller. 1. En tillverkare ska till den CSIRT-enhet som utsetts till samordnare i enlighet med punkt 7 i denna artikel och samtidigt till Enisa anmäla alla aktivt utnyttjade sårbarheter i produkten med digitala element som tillverkaren får kännedom om. Tillverkaren ska anmäla den aktivt utnyttjade sårbarheten via den gemensamma rapporteringsplattform som inrättats enligt artikel 16.
- Punkt 2 gäller. 2. För den anmälan som avses i punkt 1 ska tillverkaren
- Punkt 3 gäller. a)
Källhänvisning, inte juridisk rådgivning.
Jurisdiktion
Samma agent, läst med ett lands ögon.
Indata
- in_scopeArtikeln är tillämplig på förhållandetboolean
- punktPunkt i artikelnenum (1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14)
Regelträd
Om: alla(in_scope = true, punkt = 1)
Punkt 1 gäller
1. En tillverkare ska till den CSIRT-enhet som utsetts till samordnare i enlighet med punkt 7 i denna artikel och samtidigt till Enisa anmäla alla aktivt utnyttjade sårbarheter i produkten med digitala element som tillverkaren får kännedom om. Tillverkaren ska anmäla den aktivt utnyttjade sårbarheten via den gemensamma rapporteringsplattform som inrättats enligt artikel 16.
Punkt 1
Om: alla(in_scope = true, punkt = 2)
Punkt 2 gäller
2. För den anmälan som avses i punkt 1 ska tillverkaren
Punkt 2
Om: alla(in_scope = true, punkt = 3)
Punkt 3 gäller
a)
Punkt 3
Om: alla(in_scope = true, punkt = 4)
Punkt 4 gäller
utan onödigt dröjsmål och under alla omständigheter senast 24 timmar efter att ha fått kännedom om den, lämna in en tidig varning om en aktivt utnyttjad sårbarhet och, i tillämpliga fall, ange de medlemsstater på vars territorium tillverkaren känner till att produkten med digitala element har tillhandahållits,
Punkt 4
Om: alla(in_scope = true, punkt = 5)
Punkt 5 gäller
b)
Punkt 5
Om: alla(in_scope = true, punkt = 6)
Punkt 6 gäller
såvida inte relevant information redan har lämnats, utan onödigt dröjsmål och under alla omständigheter senast 72 timmar efter att ha fått kännedom om den aktivt utnyttjade sårbarheten, lämna in en anmälan om sårbarhet, som ska innehålla allmän information, om sådan finns tillgänglig, om den berörda produkten med digitala element, den allmänna karaktären av utnyttjandet och sårbarheten i fråga samt eventuella korrige…
Punkt 6
Om: alla(in_scope = true, punkt = 7)
Punkt 7 gäller
c)
Punkt 7
Om: alla(in_scope = true, punkt = 8)
Punkt 8 gäller
såvida inte relevant information redan har lämnats, senast 14 dagar efter det att en korrigerande eller riskreducerande åtgärd blivit tillgänglig, lämna in en slutrapport, som ska innehålla minst följande:
Punkt 8
Om: alla(in_scope = true, punkt = 9)
Punkt 9 gäller
i)
Punkt 9
Om: alla(in_scope = true, punkt = 10)
Punkt 10 gäller
En beskrivning av sårbarheten och dess allvarlighetsgrad och konsekvenser.
Punkt 10
Om: alla(in_scope = true, punkt = 11)
Punkt 11 gäller
ii)
Punkt 11
Om: alla(in_scope = true, punkt = 12)
Punkt 12 gäller
I förekommande fall information om en fientlig aktör som har utnyttjat eller som utnyttjar sårbarheten.
Punkt 12
Om: alla(in_scope = true, punkt = 13)
Punkt 13 gäller
iii)
Punkt 13
Om: alla(in_scope = true, punkt = 14)
Punkt 14 gäller
Detaljer om säkerhetsuppdateringen eller andra korrigerande åtgärder som har gjorts tillgängliga för att avhjälpa sårbarheten.
Punkt 14
Om ingen regel matchar: Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.
Artikeltexten som lästes
- 11. En tillverkare ska till den CSIRT-enhet som utsetts till samordnare i enlighet med punkt 7 i denna artikel och samtidigt till Enisa anmäla alla aktivt utnyttjade sårbarheter i produkten med digitala element som tillverkaren får kännedom om. Tillverkaren ska anmäla den aktivt utnyttjade sårbarheten via den gemensamma rapporteringsplattform som inrättats enligt artikel 16.
- 22. För den anmälan som avses i punkt 1 ska tillverkaren
- 3a)
- 4utan onödigt dröjsmål och under alla omständigheter senast 24 timmar efter att ha fått kännedom om den, lämna in en tidig varning om en aktivt utnyttjad sårbarhet och, i tillämpliga fall, ange de medlemsstater på vars territorium tillverkaren känner till att produkten med digitala element har tillhandahållits,
- 5b)
- 6såvida inte relevant information redan har lämnats, utan onödigt dröjsmål och under alla omständigheter senast 72 timmar efter att ha fått kännedom om den aktivt utnyttjade sårbarheten, lämna in en anmälan om sårbarhet, som ska innehålla allmän information, om sådan finns tillgänglig, om den berörda produkten med digitala element, den allmänna karaktären av utnyttjandet och sårbarheten i fråga samt eventuella korrigerande eller riskreducerande åtgärder som vidtagits och korrigerande eller riskreducerande åtgärder som användarna kan vidta, och som också, i tillämpliga fall, ska ange hur känslig tillverkaren anser att den anmälda informationen är,
- 7c)
- 8såvida inte relevant information redan har lämnats, senast 14 dagar efter det att en korrigerande eller riskreducerande åtgärd blivit tillgänglig, lämna in en slutrapport, som ska innehålla minst följande:
- 9i)
- 10En beskrivning av sårbarheten och dess allvarlighetsgrad och konsekvenser.
- 11ii)
- 12I förekommande fall information om en fientlig aktör som har utnyttjat eller som utnyttjar sårbarheten.
- 13iii)
- 14Detaljer om säkerhetsuppdateringen eller andra korrigerande åtgärder som har gjorts tillgängliga för att avhjälpa sårbarheten.
Härkomst
Gränssnitt
Hashar
Artefakter
Ingen rådgivning. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.
Citering: 32024R2847 art. 14, Tillverkarnas rapporteringsskyldigheter. ExploreWorld Legal, https://legal.exploreworldai.com/agent/cyberresiliens-2024-2847/artikel-14 (hämtad 2026-08-18, bevis sha256:ed793520eaa8813e, bygge legal-2026-08-25).