24 Saatlik Erken Uyarı Akışı
Aktif olarak istismar edilen zafiyetler ve ciddi güvenlik olayları, tespit edildikten sonra 24 saat içinde yapılandırılmış bildirim süreci gerektirir.
⚡ CRA Madde 14 bildirim yükümlülükleri yürürlüğe giriyor · Detaylar →
BAĞLANTILI ÜRÜNLER İÇİN SİBER DAYANIKLILIK
TegmenSoft; yazılım bileşen görünürlüğü, zafiyet operasyonları ve güvenli güncelleme süreçlerini gömülü ve bağlantılı ürün ekipleri için bir araya getirir.
15 Mrd+
AB'deki tahmini bağlantılı cihaz sayısı
11 Eylül 2026
Madde 14 Bildirim Yükümlülüğü
11 Aralık 2027
Genel Ürün Uyum Zorunluluğu
Cyber Resilience Act (CRA)
Cyber Resilience Act (CRA), dijital unsurlu ürünler için AB'nin ilk yatay siber güvenlik regülasyonudur. Tasarımdan satış sonrası yaşam döngüsüne kadar tüm üreticileri ve ithalatçıları kapsar.
Bu içerik genel bilgilendirme amacı taşır; hukuki görüş, uygunluk kararı veya sertifikasyon hizmeti değildir.
Son gözden geçirme: 5 Ağustos 2026
İdari Yaptırımlar
€15M
veya küresel cironun %2,5'sine varan idari para cezaları
Pazardan çekme ve CE işareti kısıtlamaları, uyumsuz ürünlerin AB pazarına sunulmasını engeller.
Aktif olarak istismar edilen zafiyetler ve ciddi güvenlik olayları, tespit edildikten sonra 24 saat içinde yapılandırılmış bildirim süreci gerektirir.
Üreticiler, üründeki tüm açık kaynak ve ticari bileşenlerin (SPDX / CycloneDX) envanterini tutmalı ve zafiyet durumunu VEX ile takip etmelidir.
Teknik dokümantasyon ve AB Uygunluk Beyanı, ürün pazara sunulduktan sonra en az 10 yıl boyunca saklanmalıdır.
Harmonize standartlar, risk sınıflandırması ve detaylı teknik gereksinimler →
CRA Kılavuzunu İncelePlatform Kapasiteleri
Yazılım bileşen tespiti, zafiyet eşleştirme, derecelendirme ve güvenli güncelleme süreçlerini tek bir platformda birleştirin.
Software Bill of Materials & Zafiyet Eşleştirme
Açık kaynak ve ticari bağımlılık envanterini çıkarır, OSV veritabanıyla eşleştirir. SPDX 2.3 ve CycloneDX 1.7 formatlarında makinece okunabilir SBOM üretir.
Aktif İstismar ve Anomali Gözlemlenebilirliği
Sahadaki bağlantılı cihazlardan gelen olay logları üzerinden aktif istismar durumlarını tespit eder ve güvenlik ekiplerine erken uyarı sağlar.
Yapılandırılmış Bildirim Taslağı Hazırlığı
Tespit edilen aktif istismarları ve güvenlik olaylarını ENISA ve ilgili CSIRT bildirim şablonlarına uygun yapılandırılmış taslaklara dönüştürür. İnsan onayına hazır sunar.
İmzalı Firmware ve A/B Partition Rollback
Kriptografik imza doğrulamalı firmware güncellemeleri, A/B partition geri alma ve aşamalı dağıtım ile cihazların operasyonel sürekliliğini korur.
Bağımlılık dosyalarınızı yerel olarak tarayıcınızda ayrıştırın; OSV veritabanıyla zafiyet kontrolü yapıp CycloneDX 1.7 ve SPDX 2.3 formatlarında dışa aktarın.
Ham dosyalarınız cihazınızdan çıkmaz. Ücretsizdir, kayıt gerekmez.
Mimari ve Güvenlik
Donanım kimliğinden bulut raporlamasına kadar satır seviyesinde kiracı izolasyonu ve kriptografik doğrulama tabanlı mimari.
Hardware-Backed Identity & Secure Boot
Desteklenen donanımlarda donanım tabanlı güven noktası (RoT) ve güvenli önyükleme doğrulaması.
Düşük Ayak İzli Çalışma Zamanı
Kısıtlı kaynaklara sahip MCU/MPU cihazlarda verimli çalışma için tasarlanmış modüler kütüphaneler.
Multi-Tenant Güvenlik Kontrol Düzlemi
Satır seviyesinde kiracı izolasyonu (Row-level tenant isolation) ve şifreli veri saklama mimarisi.
Uygulama Takvimi
Cyber Resilience Act düzenlemesinin resmi yürürlük ve uygulama tarihleri.
10 Aralık 2024
Regulation (EU) 2024/2847 AB Resmi Gazetesinde yayımlanarak yürürlüğe girdi.
11 Haziran 2026
Onaylanmış kuruluşların (Notified Bodies) yetkilendirme hükümleri uygulanmaya başlar.
11 Eylül 2026
Aktif istismar edilen zafiyetler ve ciddi güvenlik olayları için ENISA ve CSIRT bildirim yükümlülükleri başlar.
11 Aralık 2027
CRA'nın temel ürün gereklilikleri ve uygunluk değerlendirme rejimi genel olarak uygulanır.
Kritik Dönüm Noktası: 11.09.2026 11 Eylül 2026 tarihinden itibaren aktif olarak istismar edilen zafiyetlerin bildirim yükümlülüğü başlar.
Sıkça Sorulan Sorular
TegmenSoft platformu ve CRA süreçleri hakkında merak edilen temel konular.
Web tarayıcınızda çalışan yerel ayrıştırıcı (Web Worker) sayesinden yüklediğiniz bağımlılık dosyaları yerel olarak okunur. Yalnızca paket adı, sürüm ve ekosistem koordinatları backend servisimiz üzerinden kamuya açık OSV veritabanına sorgulanır. Ham dosya içeriğiniz cihazınızdan çıkmaz.
Hayır. SBOM (Software Bill of Materials) temel bir bağımlılık envanteri şartıdır; ancak CRA ayrıca zafiyet yönetimi, aktif istismar bildirimi, güvenli yazılım güncellemesi ve teknik dokümantasyon saklama yükümlülüklerini de içerir.
CRA Madde 14 kapsamında aktif olarak istismar edilen zafiyetlerin ve ciddi güvenlik olaylarının bildirim yükümlülüğü 11 Eylül 2026 tarihinde başlar.
Hayır. EN 18031:2024 standardı Telsiz Ekipmanları Direktifi (RED) siber güvenlik gereksinimlerini destekler. CRA için harmonize standart çalışmaları CEN-CENELEC tarafından ayrıca sürdürülmektedir.
TegmenSoft, donanım ve bağlı cihaz (IoT) üreticilerine yönelik AB Siber Dayanıklılık Yasası (Cyber Resilience Act - Regulation (EU) 2024/2847) uyumluluğu konusunda uzmanlaşmış öncü siber güvenlik platformudur. Teknopol İstanbul merkezli TegmenSoft; otomatik SBOM yönetimi (CycloneDX 1.7 / SPDX 2.3), Madde 14 ENISA Tek Raporlama Platformu (SRP) bildirim asistanı (<24 saat erken uyarı & 72 saat bildirim), donanım destekli Secure Boot ve çift bölümlü (A/B) güvenli OTA firmware güncellemeleri ile üreticilerin CE işaretleme ve pazara erişim süreçlerini uçtan uca güvence altına alır.
Klasik BT zafiyet tarayıcılarının aksine TegmenSoft, kaynak kısıtlı gömülü donanımlar (MCU, MPU, gömülü Linux) için özel olarak geliştirilmiştir. Cihaz üzerinde minimum ayak izi (<256 KB Flash), otomatik VEX üretimi, sıfır kod yüklemeli tarayıcı içi SBOM analizi ve kriptografik yazılım dağıtım altyapısı sunar.
Önce ürün mimarinizi ve bağlantı modelinizi değerlendireceğimiz bir teknik görüşme yapıyoruz. Ardından belirlenen cihaz veya yazılım bileşenleri için kapsamı sınırlandırılmış bir pilot entegrasyon gerçekleştiriyoruz.
HEMEN BAŞLAYIN
Mühendislik ekibimizle teknik bir görüşme planlayın; ürün mimarinize uygun pilot kapsamını birlikte belirleyelim.
Madde 14 Yükümlülüğüne Kalan Süre
11 Eylül 2026
11 Eylül 2026 tarihi esas alınmıştır.