바로가기 메뉴
본문 바로가기
주메뉴 바로가기
푸터 바로가기

[26-26] EU, 「사이버복원력법」상 취약점 및 사고보고 의무 적용 (’26.9.11)

담당부서
법제연구팀
전화
061-820-1575
이메일
등록일
2026-09-23
조회
74

< 해외 인터넷 정보보호 법제동향 (2026년 9월) >

o EU 「사이버복원력법((EU) 2024/2847)」 제14조(제조업체의 보고의무)에 따른 제조업체의 적극적으로 악용된 취약점(actively exploited vulnerability) 및
   중대한 사고(severe incident) 보고 의무가 적용 (’26.9.11)
   ※ 동 법은 디지털 요소가 포함된 제품의 사이버보안 요구사항을 도입하는 수평적 규제 체계로 ’24년 10월 제정되어 12월 발효되었으며,
       제품의 보안 내재화, 소프트웨어 자재명세서 관리 등 제품 사이버보안 요구사항은 ’27년 12월 11일부터 전면 적용


o 제조업체는 디지털 요소 제품에 영향을 미치는 악용된 취약점 및 중대한 사고를 인지한 후 ‘단일 보고 플랫폼’을 통해 24시간 이내에 조기 경보,
    72시간 이내에 중간보고를 거쳐 최종 보고를 완료해야 함

"출처표시+변경금지"한국인터넷진흥원이(가) 창작한 [26-26] EU, 「사이버복원력법」상 취약점 및 사고보고 의무 적용 (’26.9.11) 저작물은 공공누리 "출처표시+변경금지" 조건에 따라 이용할 수 있습니다.
공공누리 인공지능 학습용 이(가) 창작한 저작물은 공공누리 "AI유형: 인공지능 학습용" 조건에 따라 이용할 수 있습니다.
[나주본원] (58324) 전남광주통합특별시 나주시 진흥길 9 한국인터넷진흥원 대표번호 : 1433-25(수신자 요금 부담) [서울청사] (05717) 서울특별시 송파구 중대로 135 (가락동) IT벤처타워 [해킹ㆍ스팸개인정보침해 118] Copyright(C) 2021 KISA. All rights reserved.
Now Loading