WORLD NEWS
Sự cố sản phẩm số tại EU phải có cảnh báo đầu tiên trong 24 giờ
Nghĩa vụ báo cáo của Đạo luật Khả năng chống chịu mạng bắt đầu ngày 11/9/2026. Nhà sản xuất phần cứng hoặc phần mềm tại thị trường EU phải gửi cảnh báo trong 24 giờ từ khi biết lỗ hổng đang bị khai thác hoặc sự cố nghiêm trọng.
Phạm vi có thể gồm đồng hồ, khóa thông minh, máy theo dõi trẻ em và ứng dụng. Tuy nhiên, các nghĩa vụ chính về thiết kế, cập nhật và dấu CE chỉ áp dụng từ 11/12/2027.
Điều gì phải báo cáo?
Không phải mọi lỗi đều phải báo cáo. Nghĩa vụ áp dụng khi có bằng chứng đáng tin cậy về việc khai thác trái phép đang diễn ra, hoặc sự cố ảnh hưởng nghiêm trọng đến tính sẵn sàng, xác thực, toàn vẹn hay bảo mật của dữ liệu và chức năng.
Thời hạn ra sao?
Cảnh báo sớm trong 24 giờ, thông báo đầy đủ hơn trong 72 giờ. Báo cáo cuối cho lỗ hổng phải nộp trong 14 ngày sau khi có biện pháp sửa hoặc giảm thiểu; với sự cố nghiêm trọng là trong một tháng.

Ai báo cáo ở đâu?
Nhà sản xuất dùng nền tảng duy nhất do ENISA vận hành để chuyển thông tin tới đội ứng cứu và cơ quan quốc gia. Sản phẩm đã bán cũng có thể thuộc phạm vi, nhưng không phải báo cáo hồi tố việc khai thác đã biết trước 11/9.
Mã nguồn mở có giống nhau?
Phần mềm tự do và nguồn mở được phát triển ngoài hoạt động thương mại không nên bị hiểu như sản phẩm thông thường. ENISA nói nghĩa vụ riêng của đơn vị quản lý nguồn mở bắt đầu ngày 11/12/2027.
Người tiêu dùng thấy gì?
Quy định không hứa mỗi người dùng sẽ nhận cảnh báo trong 24 giờ. Trước hết, báo cáo giữa nhà sản xuất và cơ quan chức năng nhanh hơn. Người dùng vẫn cần theo dõi thông báo bảo mật và cài đặt cập nhật.