La ENISA ha puesto en marcha la Plataforma Única de Notificación del CRA para las vulnerabilidades que están siendo explotadas activamente
La Agencia de la Unión Europea para la Ciberseguridad puso en marcha una plataforma unificada para cumplir con las obligaciones de notificación establecidas por la Ley de Resiliencia Cibernética. Esta herramienta digital centralizada permite a los fabricantes que comercializan productos con elementos digitales en el mercado europeo reportar de manera estandarizada tanto las vulnerabilidades que están siendo explotadas activamente como los incidentes graves. El proceso exige plazos estrictos que comienzan a contar desde el momento en que el fabricante toma conocimiento de la situación, abarcando desde una alerta temprana hasta notificaciones más completas y reportes finales.
Para realizar el envío, el fabricante debe completar el trámite de forma electrónica y seleccionar un equipo de respuesta a incidentes de seguridad informática coordinador, el cual se encarga de transmitir la información a los demás Estados miembros donde se distribuya el producto. Asimismo, la agencia de ciberseguridad recibe una copia de forma simultánea, salvo en situaciones excepcionales estipuladas en la normativa. El sistema requiere un registro previo mediante una cuenta institucional con autenticación multifactor, permitiendo designar representantes autorizados cuya vinculación debe ser validada por el equipo coordinador designado.
En esta primera versión, la plataforma opera exclusivamente a través de una interfaz web, sin incluir una interfaz de programación de aplicaciones disponible, por lo que las organizaciones deben ingresar los datos mediante formularios en línea y coordinar internamente para evitar duplicados. El idioma inicial del sistema es el inglés, quedando prevista la incorporación posterior de traducciones para los materiales de apoyo, así como la habilitación de reportes voluntarios y la integración de futuros canales automatizados. Las obligaciones de reporte también se extenderán posteriormente a los responsables de software de código abierto.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.