Avrupa Birliği'nin Siber Dayanıklılık Yasası (CRA) ve NIS2 direktifi, dijital ürün ve hizmet sunan tüm şirketler için yeni güvenlik yükümlülükleri getirmektedir.
CRA Nedir?
Cyber Resilience Act (CRA), dijital öğeler içeren tüm ürünlerin piyasaya arzı için siber güvenlik gereksinimlerini belirleyen AB düzenlemesidir.
Temel Gereksinimler
- •Güvenlik Tasarımı: Ürünler tasarım aşamasından itibaren güvenli olmalıdır
- •Zafiyet Yönetimi: Bilinen zafiyetler için düzenli güncelleme zorunluluğu
- •Olay Raporlama: Güvenlik ihlallerinin 24 saat içinde bildirilmesi
- •SBOM: Yazılım bileşen listesinin (Software Bill of Materials) sunulması
NIS2 Direktifi
NIS2, kritik altyapı operatörlerinin siber güvenlik seviyelerini yükselten direktiftir. Enerji, ulaşım, sağlık ve finans sektörlerini kapsar.
Cyber Quanta Desteği
Şirketimiz, CRA ve NIS2 uyumluluk süreçlerinde uçtan uca danışmanlık ve teknik destek sunmaktadır. Gap analizi, aksiyon planı ve uygulama desteği ile tam uyumluluğu garanti ediyoruz.