# ევროკავშირის კიბერმედეგობის აქტი 24-საათიან სავალდებულო ანგარიშგებას აწესებს

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/24-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-09-11T06:12:34.693+00:00
Updated: 2026-09-11T06:12:35.077593+00:00

> ENISA-ს SRP პლატფორმა აქტიურად ექსპლუატირებული ხარვეზების მონიტორინგს იწყებს.

## TL;DR
- ევროკავშირის კიბერმედეგობის აქტი (CRA) სავალდებულო აღსრულების ეტაპზე გადავიდა.
- ციფრული პროდუქტების მწარმოებლები ვალდებულნი არიან, ხარვეზები 24 საათში შეატყობინონ.
- ერთიანი SRP პლატფორმა ინფორმაციას პარალელურად გადასცემს ENISA-სა და ეროვნულ CSIRT-ებს.

## Key points
- რეგულაცია ეხება ევროკავშირის ბაზარზე არსებულ ყველა ციფრულ პროგრამულ და აპარატულ პროდუქტს.
- შეტყობინების ვადების დარღვევისთვის ჯარიმა 15 მილიონ ევრომდე ან ბრუნვის 2.5%-მდე აღწევს.
- SRP პლატფორმა იყენებს პოსტ-კვანტურ დაშიფვრას გაუსწორებელი ხარვეზების დასაცავად.
- არაკომერციული ღია კოდის (Open-Source) დეველოპერები თავისუფლდებიან პირდაპირი სანქციებისგან.
- მწარმოებლებს ევალებათ პროგრამული კომპონენტების სრული სიის (SBOM) წარმოება.

# ევროკავშირის კიბერმედეგობის აქტი 24-საათიან სავალდებულო ანგარიშგებას აწესებს

ევროპის ციფრული უსაფრთხოების მარეგულირებელ გარემოში უმნიშვნელოვანესი ისტორიული ცვლილება განხორციელდა. ევროკომისიამ და ევროკავშირის კიბერუსაფრთხოების სააგენტომ (ENISA) ოფიციალურად აამოქმედეს ერთიანი ანგარიშგების პლატფორმა (Single Reporting Platform, SRP), რითაც ამოქმედდა კიბერმედეგობის აქტის (Cyber Resilience Act, CRA) ყველაზე მკაცრი მოთხოვნა. ამიერიდან, ევროპის ერთიან ბაზარზე ციფრული პროდუქტების ყველა მწარმოებელი ვალდებულია, აქტიურად გამოყენებული უსაფრთხოების ხარვეზის შესახებ მარეგულირებლებს ზუსტად 24 საათში აცნობოს.

![Enterprise cybersecurity operations monitoring real-time digital infrastructure vulnerabilities](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789104512716-0m4gir-eu-cyber-resilience-act-mandatory-vulnerability-reporting-srp-2026-09-11-morning-inside-1-5b51a78f37.webp)

## რა მოხდა
SRP პლატფორმის ექსპლუატაციაში გაშვებით ამოქმედდა ევროპული რეგულაციის ადრეული გაფრთხილების მექანიზმები. ნებისმიერი კომპანია, რომელიც ევროკავშირის ტერიტორიაზე ყიდის პროგრამულ უზრუნველყოფას, ჭკვიან მოწყობილობებს, ინდუსტრიულ კონტროლერებს ან ტექნიკას, ვალდებულია, კრიტიკული ხარვეზის ან უსაფრთხოების ინციდენტის აღმოჩენიდან 24 საათის განმავლობაში გააგზავნოს პირველადი შეტყობინება.

შეტყობინება იგზავნება დაცული კრიპტოგრაფიული არხით და ერთდროულად მიეწოდება როგორც ეროვნულ კიბერინციდენტებზე რეაგირების ჯგუფებს (CSIRT), ისე ENISA-ს ცენტრალურ აპარატს რისკების ზოგადევროპული შეფასებისთვის.

## რატომ არის მნიშვნელოვანი
წარსულში უსაფრთხოების ხარვეზების გამჟღავნება ძირითადად მწარმოებლების ნებაზე იყო დამოკიდებული. შედეგად, ხშირად თვეები გადიოდა ისე, რომ მომხმარებლებმა და სახელმწიფო უწყებებმა არაფერი იცოდნენ კრიტიკული საფრთხეების შესახებ, მაშინ როდესაც ჰაკერული დაჯგუფებები ამ ხარვეზებს აქტიურად იყენებდნენ.

კიბერმედეგობის აქტი ამ პრაქტიკას მკაცრი სანქციებით ასრულებს. შეტყობინების ვადების დარღვევა ან საფრთხის დამალვა იწვევს ჯარიმას 15 მილიონ ევრომდე ან კომპანიის გლობალური წლიური ბრუნვის 2.5%-მდე. ეს გლობალურ ტექნოლოგიურ კომპანიებს აიძულებს, რადიკალურად გააძლიერონ ინციდენტებზე რეაგირების საკუთარი გუნდები.

## ტექნიკური დეტალები
SRP პლატფორმის ტექნიკური არქიტექტურა ENISA-მ უმაღლესი უსაფრთხოების სტანდარტების დაცვით შექმნა, რადგან სისტემაში თავს იყრის ინფორმაცია ისეთ ნულოვანი დღის (Zero-Day) ხარვეზებზე, რომელთა გამოსასწორებელი პატჩები ჯერ შექმნილიც კი არ არის. მონაცემთა დაცვა ეფუძნება პოსტ-კვანტურ კრიპტოგრაფიულ ალგორითმებს.

![Digital product compliance and software supply chain assurance certification review](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789104514643-e1hs63-eu-cyber-resilience-act-mandatory-vulnerability-reporting-srp-2026-09-11-morning-inside-2-2874fb08c5.webp)

ანგარიშგების პროცესი სამ ეტაპად იყოფა: 24 საათში იგზავნება პირველადი გაფრთხილება კომპრომეტირების ძირითადი ინდიკატორებით (IoC); 72 საათში წარდგენილი უნდა იქნას დეტალური ტექნიკური ანალიზი და შეკავების ზომები; ხოლო საბოლოო ანგარიში ბარდება უსაფრთხოების პატჩის გამოშვებიდან 14 დღის განმავლობაში.

## გავლენა ბაზარზე და ინდუსტრიაზე
GDPR-ის მსგავსად, კიბერმედეგობის აქტიც იწვევს გლობალურ "ბრიუსელის ეფექტს". ამერიკული და აზიური კომპანიები იძულებულნი არიან, თავიანთი პროგრამული უზრუნველყოფის შექმნის პროცესები (DevSecOps) მოარგონ ევროპულ ვადებს, რადგან გლობალური პროდუქტების ცალ-ცალკე წარმოება არაეფექტურია.

გარდა ამისა, სავალდებულო ხდება პროგრამული უზრუნველყოფის კომპონენტების სიის (SBOM) წარმოება, რაც ზრდის მიწოდების ჯაჭვის გამჭვირვალობას და საშუალებას იძლევა, მყისიერად გამოვლინდეს მოწყვლადი ღია კოდის ბიბლიოთეკები.

## რას უნდა დავაკვირდეთ შემდეგ
ევროკავშირის 27 წევრი ქვეყნის მარეგულირებელი ორგანოები უახლოეს კვირებში დაიწყებენ კომპანიების შემოწმებას და სისტემების მზადყოფნის ტესტირებას. ინდუსტრიის განსაკუთრებული ყურადღება მიპყრობილია იმაზე, თუ რამდენად საიმედოდ იქნება დაცული თავად SRP პლატფორმა უცხო ქვეყნების დაზვერვის კიბერშეტევებისგან.

## წყაროები
- ევროკავშირის ოფიციალური ჟურნალი, კიბერმედეგობის რეგულაცია (CRA).
- ევროკავშირის კიბერუსაფრთხოების სააგენტოს (ENISA) ტექნიკური დოკუმენტაცია.

Mentions: ევროკავშირი, ENISA, CRA, კიბერუსაფრთხოება, CSIRT

## Sources
- [ENISA Official Portal](https://www.enisa.europa.eu/topics/cybersecurity-act/cra-reporting-platform)
- [Infosecurity Magazine](https://www.infosecurity-magazine.com/news/eu-cra-reporting-deadline-enforcement/)
- [BSI Group Compliance Briefing](https://www.bsigroup.com/en-GB/blog/digital-trust-blog/navigating-the-eu-cyber-resilience-act/)