
< 해외 인터넷 정보보호 법제동향 (2026년 9월) >
o EU 「사이버복원력법((EU) 2024/2847)」 제14조(제조업체의 보고의무)에 따른 제조업체의 적극적으로 악용된 취약점(actively exploited vulnerability) 및
중대한 사고(severe incident) 보고 의무가 적용 (’26.9.11)
※ 동 법은 디지털 요소가 포함된 제품의 사이버보안 요구사항을 도입하는 수평적 규제 체계로 ’24년 10월 제정되어 12월 발효되었으며,
제품의 보안 내재화, 소프트웨어 자재명세서 관리 등 제품 사이버보안 요구사항은 ’27년 12월 11일부터 전면 적용
o 제조업체는 디지털 요소 제품에 영향을 미치는 악용된 취약점 및 중대한 사고를 인지한 후 ‘단일 보고 플랫폼’을 통해 24시간 이내에 조기 경보,
72시간 이내에 중간보고를 거쳐 최종 보고를 완료해야 함
한국인터넷진흥원이(가) 창작한 [26-26] EU, 「사이버복원력법」상 취약점 및 사고보고 의무 적용 (’26.9.11) 저작물은 공공누리 "출처표시+변경금지" 조건에 따라 이용할 수 있습니다.
이(가) 창작한 저작물은 공공누리 "AI유형: 인공지능 학습용" 조건에 따라 이용할 수 있습니다.