9월 11일부터 EU Cyber Resilience Act에 따라 디지털 요소가 있는 제품의 제조사는 실제 악용 취약점과 중대한 보안 사고를 인지한 뒤 24시간 내 조기 경보, 72시간 내 상세 신고를 해야 합니다. ENISA 단일 플랫폼으로 접수하며 최종 보고는 취약점의 경우 수정 조치 제공 후 14일 이내, 중대 사고는 72시간 신고 후 한 달 이내입니다. 오픈소스 관리 주체의 별도 신고 의무는 2027년 12월 11일부터 적용되므로 대상과 시행일을 구분해야 합니다.