Cyber Resilience Act

Cyber Resilience Act · artikel 14

Hvor der anmeldes under CRA: det koordinerende CSIRT i hver medlemsstat

Siden den 11. september 2026 anmeldes en aktivt udnyttet sårbarhed eller en alvorlig hændelse på ENISA's fælles anmeldelsesplatform inden for 24 timer efter kendskab, med anmeldelsen efter 72 timer, og det CSIRT, der er udpeget som koordinator for den medlemsstat, hvor fabrikanten har sit hovedforretningssted, modtager den; vælg staten, og vejen står nedenfor.

En fabrikant uden hovedforretningssted i EU anmelder til koordinatoren i den stat, hvor dens bemyndigede repræsentant er etableret; artiklen nedenfor giver hele reglen.

De tre frister, fra det øjeblik I får kendskab

24 timer

Tidlig varsling til platformen.

72 timer

Anmeldelse med de oplysninger, platformen beder om.

14 dage

Endelig rapport om en sårbarhed, regnet fra den dag en afhjælpende foranstaltning er tilgængelig, ikke fra kendskab; ved en alvorlig hændelse én måned fra anmeldelsen.

Beregn jeres datoer i fristberegneren

Koordinatoren i hver medlemsstat

ENISA offentliggjorde listen over CSIRT'er udpeget som koordinatorer den 10. september 2026; læst den 12. september 2026. I Kroatien, Tjekkiet er koordinatoren et andet organ end det nationale CSIRT i CSIRT-netværket. ENISA's liste

Det CSIRT, der er udpeget som koordinator i hver medlemsstat, dets kontaktside, og om det afviger fra det nationale CSIRT
MedlemsstatKoordinatorKontaktsideNationalt CSIRT
BelgienCCBCentre for Cybersecurity Belgiumccb.belgium.beSamme organ
BulgarienCERT BulgariaCERT Bulgariagovcert.bgSamme organ
CypernCSIRT-CYNational CSIRT-CYcsirt.cySamme organ
DanmarkFE DDISDanish Defence Intelligence Service, formerly CFCSfe-ddis.dkSamme organ
EstlandCERT-EECERT Estoniaria.eeSamme organ
FinlandNCSC-FINational Cyber Security Centre Finlandkyberturvallisuuskeskus.fiSamme organ
FrankrigCERT-FRCERT-FRcert.ssi.gouv.frSamme organ
GrækenlandEL-CSIRTNational Cyber Security Authority CSIRTcyber.gov.grSamme organ
IrlandCSIRT-IENational Cyber Security Centre Irelandncsc.gov.ieSamme organ
ItalienCSIRT ItaliaComputer Security Incident Response Team Italiaacn.gov.itSamme organ
KroatienNCSC-HRNational Cyber Security Centre of Croatiancsc.hrEt andet: CERT.hr
LetlandCERT.LVInformation Technologies Security Incident Response Institutioncert.lvSamme organ
LitauenCERT-LTNational CERT of Lithuanianksc.ltSamme organ
LuxembourgCIRCLComputer Incident Response Center Luxembourgcircl.luSamme organ
MaltaMT-CSIRTMT-CSIRTmita.gov.mtSamme organ
NederlandeneNCSC-NLNationaal Cyber Security Centrumncsc.nlSamme organ
PolenCERT PolskaCERT Polskacert.plSamme organ
PortugalCERT.PTCERT.PT at the CNCScncs.gov.ptSamme organ
RumænienDNSCRomanian National Cyber Security Directoratednsc.roSamme organ
SlovakietSK-CERTSK-CERTsk-cert.skSamme organ
SlovenienSI-CERTSlovenian Computer Emergency Response Teamcert.siSamme organ
SpanienINCIBE-CERTINCIBE-CERTincibe.esincibe.esincibe.esincibe.esSamme organ
SverigeCERT-SECERT-SEcert.seSamme organ
TjekkietNÚKIBNational Cyber and Information Security Agencynukib.gov.czEt andet: CSIRT.CZ
TysklandCERT-BundCERT-Bund at the BSIbsi.bund.debsi.bund.deSamme organ
UngarnNCSC HungaryNational Cyber Security Center of Hungaryncsc.gov.huSamme organ
ØstrigCERT.atComputer Emergency Response Team Austriacert.atcert.atSamme organ

I StandardOS er anmeldelsen skrevet, før fristen udløber

StandardOS registrerer det øjeblik, I fik kendskab, lader de tre frister løbe og skriver den tidlige varsling og anmeldelsen med de felter, ENISA's platform beder om.

Hvilket CSIRT I anmelder til efter artikel 14, og reglen, der udpeger statenSkriv beredskabsplanen for hændelser med CRA-fristerne iHver medlemsstat, fra registrene

Denne side på:EnglishDeutschFrançaisNederlandsEspañol