EaseCert | GPSR Compliance
EU Cyber Resilience Act មានសិទ្ធិតំណាង និងសេវាកម្មអនុលោមភាព
EU Cyber Resilience Act មានសិទ្ធិតំណាង និងសេវាកម្មអនុលោមភាព
មិនអាចផ្ទុកភាពអាចរកបានភីកអាប់
ការអនុលោមតាមសន្តិសុខតាមអ៊ីនធឺណិតរបស់សហភាពអឺរ៉ុប និងការតំណាងដែលមានការអនុញ្ញាត
EaseCert គាំទ្រដល់ក្រុមហ៊ុនផលិតនានាដែលអនុលោមតាមច្បាប់ EU Cyber Resilience Act (CRA) និងដើរតួជាតំណាងដែលមានការអនុញ្ញាតពី EU សម្រាប់ផលិតផលដែលមានធាតុឌីជីថលដែលគ្របដណ្តប់ដោយវិសាលភាពសេវាកម្មដែលបានព្រមព្រៀងគ្នា។
ច្បាប់ស្តីពីភាពធន់នៃការវាយប្រហារតាមអ៊ីនធឺណិត (Cyber Resilience Act) បានដាក់ចេញនូវតម្រូវការសន្តិសុខតាមអ៊ីនធឺណិតជាកាតព្វកិច្ចសម្រាប់ផលិតផលដែលមានធាតុឌីជីថលដាក់នៅលើទីផ្សារសហភាពអឺរ៉ុប។ អ្នកផលិតត្រូវតែដោះស្រាយបញ្ហាសន្តិសុខតាមអ៊ីនធឺណិតពេញមួយវដ្តជីវិតផលិតផល រក្សាឯកសារបច្ចេកទេស បង្កើតនីតិវិធីដោះស្រាយភាពងាយរងគ្រោះ ផ្តល់ព័ត៌មានថ្មីៗអំពីសុវត្ថិភាព និងបំពេញកាតព្វកិច្ចរាយការណ៍ និងក្រោយទីផ្សារដែលអាចអនុវត្តបាន។
សេវាកម្មនេះត្រូវបានរចនាឡើងសម្រាប់ក្រុមហ៊ុនផលិតដែលបង្កើតឡើងនៅខាងក្រៅសហភាពអឺរ៉ុប ដែលត្រូវការទាំងការគាំទ្រអនុលោមភាព CRA និងតំណាងដែលមានការអនុញ្ញាតដែលមានមូលដ្ឋាននៅសហភាពអឺរ៉ុប។
បន្ទាប់ពីបញ្ចប់ការពិនិត្យឯកសារ និងការចុះហត្ថលេខាលើអាណត្តិជាលាយលក្ខណ៍អក្សររួច EaseCert GmbH ត្រូវបានតែងតាំងជាអ្នកតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុបរបស់ក្រុមហ៊ុនផលិត ក្រោមច្បាប់ស្តីពីភាពធន់តាមអ៊ីនធឺណិត។
ក្នុងវិសាលភាពនៃអាណត្តិនេះ EaseCert៖
- ដើរតួជាទំនាក់ទំនងនិយតកម្មដែលមានមូលដ្ឋាននៅសហភាពអឺរ៉ុបសម្រាប់ផលិតផលដែលគ្របដណ្តប់
- រក្សាសេចក្តីប្រកាសអនុលោមភាពរបស់សហភាពអឺរ៉ុប និងឯកសារបច្ចេកទេសដែលអាចរកបានសម្រាប់អាជ្ញាធរត្រួតពិនិត្យទីផ្សារ
- ឆ្លើយតបទៅនឹងសំណើសុំព័ត៌មាន និងឯកសារអនុលោមភាពដែលមានហេតុផល
- សហការជាមួយអាជ្ញាធរត្រួតពិនិត្យទីផ្សារសហភាពអឺរ៉ុបទាក់ទងនឹងផលិតផលដែលគ្របដណ្តប់ដោយអាណត្តិ។
- គាំទ្រការទំនាក់ទំនងបទប្បញ្ញត្តិ សំណើសុំឯកសារ និងការត្រួតពិនិត្យការតាមដាន
ក្រុមហ៊ុនផលិតនៅតែទទួលខុសត្រូវចំពោះការរចនា ការអភិវឌ្ឍ ការផលិត សន្តិសុខតាមអ៊ីនធឺណិត ការវាយតម្លៃការអនុលោម ការដោះស្រាយភាពងាយរងគ្រោះ ការអាប់ដេតសុវត្ថិភាព ការរាយការណ៍ឧប្បត្តិហេតុ និងការបន្តអនុលោមតាមផលិតផល។
ប្រភេទផលិតផលសមស្រប
- ឧបករណ៍ផ្ទះឆ្លាតវៃ
- ផលិតផលអ៊ីនធឺណិតនៃវត្ថុ (IoT)
- គ្រឿងអេឡិចត្រូនិចប្រើប្រាស់
- ឧបករណ៍ប្រើប្រាស់ក្នុងផ្ទះដែលភ្ជាប់
- ឧបករណ៍ពាក់បាន
- ផលិតផលភ្លើងបំភ្លឺឆ្លាតវៃ
- ឧបករណ៍បណ្តាញ
- កាមេរ៉ាសុវត្ថិភាព
- ប្រដាប់ក្មេងលេងដែលបានភ្ជាប់
- ឧបករណ៍ IoT ឧស្សាហកម្ម
- ឧបករណ៍ចាប់សញ្ញាឆ្លាតវៃ
- ឧបករណ៍ឥតខ្សែ
- ផលិតផលដែលភ្ជាប់ជាមួយថ្ម
- កម្មវិធីដែលផ្គត់ផ្គង់ជាមួយផ្នែករឹងដែលបានភ្ជាប់
- ផលិតផលកម្មវិធីឯករាជ្យ
- ផលិតផលផ្សេងទៀតដែលមានធាតុឌីជីថល
ការអនុលោមតាមច្បាប់ភាពធន់តាមអ៊ីនធឺណិតរបស់សហភាពអឺរ៉ុប និងដំណើរការ EAR ជាប្រាំជំហាន
-
គូសផែនទីផលិតផល កម្មវិធី និងបរិស្ថានឌីជីថល
យើងកត់ត្រាពីរបៀបដែលផលិតផល ឬកម្មវិធីត្រូវបានផ្គត់ផ្គង់ ដំឡើង ចូលប្រើ ភ្ជាប់ ធ្វើបច្ចុប្បន្នភាព និងថែទាំ។ ការពិនិត្យឡើងវិញនេះគ្របដណ្តប់លើកំណែកម្មវិធី និងកម្មវិធីបង្កប់ បរិស្ថានប្រតិបត្តិការ ការពឹងផ្អែកលើពពក API ចំណុចប្រទាក់បណ្តាញ តួនាទីអ្នកប្រើប្រាស់ វិធីសាស្ត្រផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ លំហូរទិន្នន័យ គំរូដាក់ពង្រាយ វេទិកាដែលគាំទ្រ សេវាកម្មខាងក្រៅ និងការតភ្ជាប់ទៅកាន់ឧបករណ៍ ឬប្រព័ន្ធផ្សេងទៀត។
-
ពិនិត្យមើលវដ្តជីវិតសន្តិសុខតាមអ៊ីនធឺណិត និងវិសាលភាព CRA
យើងវាយតម្លៃការប្រើប្រាស់ដែលបានគ្រោងទុករបស់ផលិតផល មុខងារឌីជីថល ស្ថាបត្យកម្មសន្តិសុខតាមអ៊ីនធឺណិត ផ្លូវវាយតម្លៃការអនុលោម និងកាតព្វកិច្ច CRA ដែលអាចអនុវត្តបាន។ យើងក៏ពិនិត្យឡើងវិញនូវវដ្តជីវិតអភិវឌ្ឍន៍សុវត្ថិភាពរបស់អ្នកផលិតផងដែរ រួមទាំងការគ្រប់គ្រងកូដប្រភព ការគ្រប់គ្រងការពឹងផ្អែក ការអនុម័តការផ្លាស់ប្តូរ ការធ្វើតេស្តសុវត្ថិភាព នីតិវិធីចេញផ្សាយ ការតាមដានបញ្ហា ការអភិវឌ្ឍបំណះ ការគ្រប់គ្រងការចូលប្រើ និងការទទួលខុសត្រូវផ្ទៃក្នុងលើសន្តិសុខតាមអ៊ីនធឺណិត។
-
វាយតម្លៃហានិភ័យ ការពឹងផ្អែក ភាពងាយរងគ្រោះ និង SBOM
យើងពិនិត្យមើលការវាយតម្លៃហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិត សមាសធាតុកម្មវិធី បណ្ណាល័យប្រភពបើកចំហ កញ្ចប់ភាគីទីបី សេវាកម្មពពក និងការពឹងផ្អែកខាងក្រៅ។កន្លែងណាដែលអាចរកបាន យើងវាយតម្លៃសេចក្តីព្រាងសម្ភារៈកម្មវិធី (SBOM) កំណត់ត្រាភាពងាយរងគ្រោះ សារពើភ័ណ្ឌភាពអាស្រ័យ ដំណើរការវាយតម្លៃភាពធ្ងន់ធ្ងរ លំហូរការងារជួសជុល នីតិវិធីបង្ហាញភាពងាយរងគ្រោះដែលសម្របសម្រួល ដំណើរការធ្វើបច្ចុប្បន្នភាពសុវត្ថិភាព និងការប្តេជ្ញាចិត្តរយៈពេលគាំទ្រ។
-
រៀបចំ និងពិនិត្យឯកសារអនុលោមភាព CRA
EaseCert រៀបចំ ពិនិត្យ ឬរៀបចំឯកសារបទប្បញ្ញត្តិដែលបានព្រមព្រៀងគ្នា។ នេះអាចរួមបញ្ចូលការវាយតម្លៃហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិត ការពិពណ៌នាអំពីស្ថាបត្យកម្មផលិតផល និងកម្មវិធី ឯកសារបច្ចេកទេស កំណត់ត្រា SBOM នីតិវិធីដោះស្រាយភាពងាយរងគ្រោះ គោលការណ៍បង្ហាញភាពងាយរងគ្រោះដែលសម្របសម្រួល នីតិវិធីធ្វើបច្ចុប្បន្នភាពកម្មវិធី សេចក្តីថ្លែងការណ៍រយៈពេលគាំទ្រ ព័ត៌មានសុវត្ថិភាពសម្រាប់អ្នកប្រើប្រាស់ លំហូរការងាររាយការណ៍ឧប្បត្តិហេតុ ព័ត៌មានតាមដាន និងសេចក្តីប្រកាសអនុលោមភាពរបស់សហភាពអឺរ៉ុប។
-
តែងតាំង EaseCert ជាតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុប
បន្ទាប់ពីការពិនិត្យឡើងវិញនូវការអនុលោមភាពត្រូវបានបញ្ចប់ ហើយអាណត្តិជាលាយលក្ខណ៍អក្សរត្រូវបានចុះហត្ថលេខា EaseCert GmbH ត្រូវបានតែងតាំងជាអ្នកតំណាងដែលមានការអនុញ្ញាតពីក្រុមហ៊ុនផលិតនៅសហភាពអឺរ៉ុបសម្រាប់ផលិតផលដែលគ្របដណ្តប់។ EaseCert រក្សាសេចក្តីប្រកាសអនុលោមភាពរបស់សហភាពអឺរ៉ុប និងឯកសារបច្ចេកទេស ឆ្លើយតបទៅនឹងសំណើដែលមានហេតុផលពីអាជ្ញាធរត្រួតពិនិត្យទីផ្សារ និងសហការជាមួយអាជ្ញាធរទាក់ទងនឹងហានិភ័យនៃការអនុលោមតាមច្បាប់ និងសកម្មភាពកែតម្រូវ។ ការតែងតាំងនៅតែជាកម្មវត្ថុនៃអាណត្តិដែលបានព្រមព្រៀងគ្នា លក្ខខណ្ឌសេវាកម្ម និងការអនុលោមតាមជាបន្តបន្ទាប់នៃផលិតផលដែលគ្របដណ្តប់។
សេវាកម្មតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុប
សេវាកម្មតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុបត្រូវបានរួមបញ្ចូលសម្រាប់ក្រុមហ៊ុនផលិតដែលបង្កើតឡើងនៅខាងក្រៅសហភាពអឺរ៉ុប។
ការតែងតាំងនេះត្រូវបានធ្វើឱ្យជាផ្លូវការតាមរយៈអាណត្តិជាលាយលក្ខណ៍អក្សរដែលកំណត់អត្តសញ្ញាណក្រុមហ៊ុនផលិត ផលិតផលដែលគ្របដណ្តប់ និងភារកិច្ចបទប្បញ្ញត្តិដែលបានចាត់តាំងឱ្យ EaseCert។
ការទទួលខុសត្រូវរបស់ EAR របស់ EaseCert
- ធ្វើជាអ្នកតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុបក្រោមច្បាប់ស្តីពីភាពធន់នឹងការវាយប្រហារតាមអ៊ីនធឺណិត
- រក្សាច្បាប់ចម្លងនៃអាណត្តិជាលាយលក្ខណ៍អក្សរដែលបានចុះហត្ថលេខា
- រក្សាសេចក្តីប្រកាសអនុលោមភាពរបស់សហភាពអឺរ៉ុបឱ្យអាចរកបានសម្រាប់អាជ្ញាធរត្រួតពិនិត្យទីផ្សារ
- រក្សាឯកសារបច្ចេកទេសដែលត្រូវការឱ្យអាជ្ញាធរត្រួតពិនិត្យទីផ្សារអាចប្រើប្រាស់បាន
- ផ្តល់ព័ត៌មាន និងឯកសារអនុលោមភាព បន្ទាប់ពីសំណើសុំសិទ្ធិអំណាចដែលមានហេតុផល
- សហការជាមួយអាជ្ញាធរទាក់ទងនឹងហានិភ័យដែលបង្កឡើងដោយផលិតផលដែលមានការគ្របដណ្តប់
- គាំទ្រដល់ការទំនាក់ទំនងបទប្បញ្ញត្តិ និងសំណើសុំឯកសារ
- គាំទ្រការត្រួតពិនិត្យការតាមដានទាក់ទងនឹងក្រុមហ៊ុនផលិត និងផលិតផលដែលគ្របដណ្តប់
- ជូនដំណឹងដល់ក្រុមហ៊ុនផលិតអំពីការសាកសួរបទប្បញ្ញត្តិពាក់ព័ន្ធដែលទទួលបានដោយ EaseCert
ទំនួលខុសត្រូវរបស់អ្នកផលិត
ការតែងតាំង EaseCert មិនបានផ្ទេរកាតព្វកិច្ចស្នូលរបស់អ្នកផលិតក្រោមច្បាប់ Cyber Resilience Act នោះទេ។
ក្រុមហ៊ុនផលិតនៅតែទទួលខុសត្រូវចំពោះ៖
- ការរចនា និងការអភិវឌ្ឍផលិតផល និងកម្មវិធីដែលអនុលោមតាមច្បាប់
- ការអនុវត្ត និងការថែរក្សាការវាយតម្លៃហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិត
- ការបំពេញតាមតម្រូវការសន្តិសុខតាមអ៊ីនធឺណិតសំខាន់ៗ
- ការធ្វើការវាយតម្លៃការអនុលោមតាមដែលអាចអនុវត្តបាន
- ការរៀបចំ និងថែរក្សាឯកសារបច្ចេកទេសឲ្យបានត្រឹមត្រូវ
- ការចុះហត្ថលេខាលើសេចក្តីប្រកាសអនុលោមភាពរបស់សហភាពអឺរ៉ុប
- បិទភ្ជាប់សញ្ញាសម្គាល់ CE នៅកន្លែងដែលត្រូវការ
- ការត្រួតពិនិត្យ និងដោះស្រាយភាពងាយរងគ្រោះ
- ការផ្តល់ព័ត៌មានថ្មីៗអំពីសុវត្ថិភាពក្នុងអំឡុងពេលគាំទ្រ
- ការរាយការណ៍អំពីភាពងាយរងគ្រោះដែលកេងប្រវ័ញ្ចយ៉ាងសកម្ម និងឧប្បត្តិហេតុសុវត្ថិភាពធ្ងន់ធ្ងរ
- ការចាត់វិធានការកែតម្រូវក្នុងករណីដែលផលិតផលមិនអនុលោមតាម ឬបង្ហាញពីហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិត
- ការជូនដំណឹងដល់ EaseCert អំពីផលិតផល កម្មវិធី ភាពជាម្ចាស់ ឬការផ្លាស់ប្ដូរអនុលោមភាពដែលពាក់ព័ន្ធ
អ្វីដែលត្រូវបានរួមបញ្ចូល
- ការវាយតម្លៃការអនុវត្តច្បាប់ស្តីពីភាពធន់នៃអ៊ីនធឺណិត
- ការពិនិត្យឡើងវិញអំពីវិសាលភាពផលិតផល និងកម្មវិធី
- ការពិនិត្យឡើងវិញនៃផ្លូវវាយតម្លៃការអនុលោម
- ការពិនិត្យឡើងវិញនូវឯកសារបច្ចេកទេសដែលមានស្រាប់
- ការពិនិត្យឡើងវិញនូវឯកសារសន្តិសុខតាមអ៊ីនធឺណិត
- ការវិភាគគម្លាតអនុលោមភាពសន្តិសុខតាមអ៊ីនធឺណិត
- ការពិនិត្យឡើងវិញនៃវដ្តជីវិតអភិវឌ្ឍន៍កម្មវិធីដែលមានសុវត្ថិភាព
- ការពិនិត្យឡើងវិញនៃការកំណត់អត្តសញ្ញាណផលិតផល និងការតាមដាន
- ការពិនិត្យឡើងវិញនូវស្លាកផលិតផល និងព័ត៌មានសម្គាល់ CE
- ការពិនិត្យឡើងវិញនូវឯកសារអ្នកប្រើប្រាស់ និងការណែនាំអំពីសុវត្ថិភាព
- ការពិនិត្យឡើងវិញនៃនីតិវិធីដោះស្រាយភាពងាយរងគ្រោះ
- ការពិនិត្យឡើងវិញនូវនីតិវិធីធ្វើបច្ចុប្បន្នភាពកម្មវិធី និងថែទាំ
- ការពិនិត្យឡើងវិញនៃសេចក្តីព្រាងសម្ភារៈកម្មវិធី ប្រសិនបើមាន
- ការពិនិត្យឡើងវិញនូវឯកសាររយៈពេលគាំទ្រ
- ការពិនិត្យឡើងវិញនូវសេចក្តីប្រកាសអនុលោមភាពរបស់សហភាពអឺរ៉ុប
- របាយការណ៍អនុលោមភាពជាលាយលក្ខណ៍អក្សរ និងអនុសាសន៍
- អាណត្តិតំណាងដែលមានការអនុញ្ញាតជាលាយលក្ខណ៍អក្សររបស់សហភាពអឺរ៉ុប
- ការតែងតាំង EaseCert GmbH ជាតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុប
- ការរក្សាទុកសេចក្តីប្រកាសអនុលោមភាពរបស់សហភាពអឺរ៉ុប និងឯកសារបច្ចេកទេស
- ចំណុចទំនាក់ទំនងផ្នែកបទប្បញ្ញត្តិដែលមានមូលដ្ឋាននៅសហភាពអឺរ៉ុប
- ការគាំទ្រជាមួយនឹងសំណើរបស់អាជ្ញាធរត្រួតពិនិត្យទីផ្សារ
- ការណែនាំអំពីបទប្បញ្ញត្តិនៅទូទាំងគម្រោង
ឯកសារចាំបាច់
ព័ត៌មានក្រុមហ៊ុនផលិត
- ឈ្មោះក្រុមហ៊ុនស្របច្បាប់
- អាសយដ្ឋានអាជីវកម្មដែលបានចុះបញ្ជី
- លេខចុះបញ្ជីក្រុមហ៊ុន
- អ្នកទំនាក់ទំនង
- អាសយដ្ឋានអ៊ីមែល
- លេខទូរស័ព្ទ
- គេហទំព័រ
- ព័ត៌មានអ្នកនាំចូលសហភាពអឺរ៉ុប ប្រសិនបើអាចអនុវត្តបាន
ព័ត៌មានផលិតផល
- ឈ្មោះផលិតផល
- ឈ្មោះម៉ាក
- លេខម៉ូដែល
- SKU ឬឧបករណ៍កំណត់អត្តសញ្ញាណផលិតផល
- លក្ខណៈបច្ចេកទេស
- រូបថតផលិតផល
- គោលបំណងដែលបានគ្រោងទុក និងអ្នកប្រើប្រាស់ដែលបានគ្រោងទុក
- បច្ចេកវិទ្យាទំនាក់ទំនង
- សៀវភៅណែនាំអ្នកប្រើប្រាស់
- ស្នាដៃសិល្បៈវេចខ្ចប់
- ស្លាកផលិតផល
- ព័ត៌មានអំពីសញ្ញាសម្គាល់ CE
ព័ត៌មានអំពីកម្មវិធី និងសន្តិសុខតាមអ៊ីនធឺណិត
- កំណែកម្មវិធីបង្កប់ និងកម្មវិធី
- ស្ថាបត្យកម្មផ្នែកទន់ និងផ្នែករឹង
- ពិធីការទំនាក់ទំនង
- ចំណុចប្រទាក់បណ្តាញ
- សេវាកម្ម Cloud និងការពឹងផ្អែកខាងក្រៅ
- វិធីសាស្ត្រផ្ទៀងផ្ទាត់ និងគ្រប់គ្រងការចូលប្រើ
- វិធីសាស្ត្រអ៊ិនគ្រីប ដែលអាចអនុវត្តបាន
- យន្តការធ្វើបច្ចុប្បន្នភាពកម្មវិធី
- ដំណើរការធ្វើបច្ចុប្បន្នភាពសុវត្ថិភាព និងបំណះ
- នីតិវិធីដោះស្រាយភាពងាយរងគ្រោះ
- គោលការណ៍បង្ហាញភាពងាយរងគ្រោះដែលសម្របសម្រួល
- រយៈពេលគាំទ្រ
- វិក្កយបត្រសម្ភារៈកម្មវិធី ប្រសិនបើមាន
- ឯកសារវដ្តជីវិតអភិវឌ្ឍន៍ដែលមានសុវត្ថិភាព
- នីតិវិធីរាយការណ៍ឧប្បត្តិហេតុ
ឯកសារអនុលោមភាពដែលមានស្រាប់
- សេចក្តីប្រកាសអនុលោមភាពរបស់សហភាពអឺរ៉ុប
- ឯកសារបច្ចេកទេស
- ការវាយតម្លៃហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិត
- របាយការណ៍តេស្ត CE ដែលអាចអនុវត្តបាន
- ឯកសារកម្មវិធី និងកម្មវិធីបង្កប់
- របាយការណ៍សាកល្បងសន្តិសុខតាមអ៊ីនធឺណិតដែលមានស្រាប់
- របាយការណ៍តេស្តជ្រៀតចូល ប្រសិនបើមាន
- របាយការណ៍ស្កេនភាពងាយរងគ្រោះ ប្រសិនបើមាន
- របាយការណ៍វិញ្ញាបនបត្រ ប្រសិនបើមាន
- កិច្ចព្រមព្រៀងតំណាងដែលមានការអនុញ្ញាតដែលមានស្រាប់ ប្រសិនបើអាចអនុវត្តបាន
ដែនកំណត់សេវាកម្ម
EaseCert ផ្តល់សេវាកម្មប្រឹក្សាយោបល់ផ្នែកបទប្បញ្ញត្តិ ការវាយតម្លៃការអនុលោម ការគាំទ្រឯកសារ និងសេវាកម្មតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុប ក្នុងវិសាលភាពនៃអាណត្តិដែលបានចុះហត្ថលេខា។
លុះត្រាតែមានការព្រមព្រៀងជាលាយលក្ខណ៍អក្សរដាច់ដោយឡែក សេវាកម្មនេះមិនរាប់បញ្ចូល៖
- ការធ្វើតេស្តជ្រៀតចូល
- ការពិនិត្យឡើងវិញអំពីកូដប្រភព
- ការស្កេនភាពងាយរងគ្រោះ
- ការលួចចូលប្រព័ន្ធប្រកបដោយក្រមសីលធម៌
- ការធ្វើតេស្តមន្ទីរពិសោធន៍
- វិញ្ញាបនបត្រសន្តិសុខតាមអ៊ីនធឺណិត
- ការវាយតម្លៃការអនុលោមតាមស្ថាប័នដែលបានជូនដំណឹង
- ការអភិវឌ្ឍ ឬការកែប្រែកម្មវិធី
- ការកែតម្រូវភាពងាយរងគ្រោះនៃកម្មវិធី ឬការកែតម្រូវកំហុសឆ្គង
- ការត្រួតពិនិត្យភាពងាយរងគ្រោះផ្នែកបច្ចេកទេសជាបន្តបន្ទាប់
- សេវាកម្មមជ្ឈមណ្ឌលប្រតិបត្តិការសន្តិសុខ
- ការឆ្លើយតបទៅនឹងឧប្បត្តិហេតុបច្ចេកទេស
- ការរចនាផលិតផល ឬកម្មវិធីឡើងវិញ
- ការដាក់ស្នើរបាយការណ៍របស់អ្នកផលិត លុះត្រាតែមានរួមបញ្ចូលយ៉ាងច្បាស់លាស់នៅក្នុងអាណត្តិជាលាយលក្ខណ៍អក្សរ និងត្រូវបានអនុញ្ញាតដោយស្របច្បាប់
ក្នុងករណីដែលត្រូវការការធ្វើតេស្តសន្តិសុខតាមអ៊ីនធឺណិតបច្ចេកទេស EaseCert អាចជួយកំណត់វិសាលភាពនៃការធ្វើតេស្ត និងសម្របសម្រួលជាមួយមន្ទីរពិសោធន៍សន្តិសុខតាមអ៊ីនធឺណិត ឬអ្នកផ្តល់សេវាបច្ចេកទេសដែលមានសមត្ថភាព។
ការតែងតាំង EaseCert ជាតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុបមិនបង្កើតជាវិញ្ញាបនបត្រផលិតផល ការអនុម័ត ឬការបញ្ជាក់ថាផលិតផលនេះគ្មានភាពងាយរងគ្រោះខាងសន្តិសុខតាមអ៊ីនធឺណិតនោះទេ។
ក្រុមហ៊ុនផលិតនៅតែទទួលខុសត្រូវផ្នែកច្បាប់ចំពោះសន្តិសុខតាមអ៊ីនធឺណិត ការអនុលោមតាម ភាពត្រឹមត្រូវនៃឯកសារ និងការអនុលោមតាមជាបន្តបន្ទាប់នៃផលិតផលរបស់ខ្លួន។
ពេលវេលាដំណើរការ
ការពិនិត្យឡើងវិញនូវការអនុលោមតាមច្បាប់ដំបូងភាគច្រើនត្រូវបានបញ្ចប់ក្នុងរយៈពេលប្រហែល 5 ទៅ 10 ថ្ងៃធ្វើការបន្ទាប់ពីទទួលបានឯកសារចាំបាច់ទាំងអស់។
ការតែងតាំងតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុបនឹងចូលជាធរមានបន្ទាប់ពីការពិនិត្យឯកសារត្រូវបានបញ្ចប់ ផលិតផលដែលគ្របដណ្តប់ត្រូវបានទទួលយកដោយ EaseCert ហើយអាណត្តិជាលាយលក្ខណ៍អក្សរត្រូវបានចុះហត្ថលេខាដោយភាគីទាំងពីរ។
ពេលវេលាដំណើរការអាចប្រែប្រួលអាស្រ័យលើភាពស្មុគស្មាញនៃផលិតផល ចំនួនក្រុមផលិតផល ភាពពេញលេញនៃឯកសារដែលបានដាក់ស្នើ ផ្លូវវាយតម្លៃការអនុលោម និងថាតើត្រូវការការធ្វើតេស្តបច្ចេកទេសបន្ថែមឬអត់។
សំណួរដែលសួរញឹកញាប់
តើច្បាប់ភាពធន់នឹងអ៊ីនធឺណិតរបស់សហភាពអឺរ៉ុបជាអ្វី?
ច្បាប់ស្តីពីភាពធន់នៃបច្ចេកវិទ្យាអ៊ីនធឺណិតរបស់សហភាពអឺរ៉ុប (EU Cyber Resilience Act) បង្កើតតម្រូវការសន្តិសុខតាមអ៊ីនធឺណិតជាកាតព្វកិច្ចសម្រាប់ផលិតផលដែលមានធាតុឌីជីថលដាក់នៅលើទីផ្សារសហភាពអឺរ៉ុប។ វាដោះស្រាយសន្តិសុខតាមអ៊ីនធឺណិតពេញមួយវដ្តជីវិតផលិតផល រួមទាំងការរចនា ការអភិវឌ្ឍន៍ ការដោះស្រាយភាពងាយរងគ្រោះ ការអាប់ដេតសុវត្ថិភាព ឯកសារបច្ចេកទេស ការវាយតម្លៃការអនុលោម និងការត្រួតពិនិត្យក្រោយទីផ្សារ។
តើសេវាកម្មនេះរួមបញ្ចូលតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុបដែរឬទេ?
បាទ/ចាស៎។ ការតែងតាំង EaseCert GmbH ជាអ្នកតំណាងដែលមានការអនុញ្ញាតពីក្រុមហ៊ុនផលិតនៅសហភាពអឺរ៉ុបក្រោមច្បាប់ Cyber Resilience Act ត្រូវបានរួមបញ្ចូលសម្រាប់ផលិតផលដែលទទួលយកក្នុងវិសាលភាពសេវាកម្មដែលបានព្រមព្រៀងគ្នា។
ការតែងតាំងនេះចូលជាធរមានបន្ទាប់ពីការពិនិត្យឡើងវិញនូវការអនុលោមត្រូវបានបញ្ចប់ ហើយអាណត្តិជាលាយលក្ខណ៍អក្សរត្រូវបានចុះហត្ថលេខាដោយក្រុមហ៊ុនផលិត និង EaseCert។
តើ EaseCert ធ្វើអ្វីខ្លះក្នុងនាមជាតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុប?
EaseCert រក្សាសេចក្តីប្រកាសអនុលោមភាពរបស់សហភាពអឺរ៉ុប និងឯកសារបច្ចេកទេសសម្រាប់អាជ្ញាធរឃ្លាំមើលទីផ្សារ ឆ្លើយតបទៅនឹងសំណើដែលមានហេតុផលសម្រាប់ព័ត៌មានអនុលោមភាព និងសហការជាមួយអាជ្ញាធរទាក់ទងនឹងផលិតផលដែលគ្របដណ្តប់ដោយអាណត្តិជាលាយលក្ខណ៍អក្សរ។
តើការតែងតាំង EaseCert ផ្ទេរការទទួលខុសត្រូវរបស់អ្នកផលិតដែរឬទេ?
ទេ។ ក្រុមហ៊ុនផលិតនៅតែទទួលខុសត្រូវចំពោះការរចនាផលិតផល ការអភិវឌ្ឍកម្មវិធី ការគ្រប់គ្រងហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិត ការវាយតម្លៃការអនុលោម ឯកសារបច្ចេកទេស ការដោះស្រាយភាពងាយរងគ្រោះ ការអាប់ដេតសុវត្ថិភាព ការរាយការណ៍ឧប្បត្តិហេតុ សកម្មភាពកែតម្រូវ និងការបន្តអនុលោមតាម។
តើការណាត់ជួបត្រូវតែកត់ត្រាទុកដែរឬទេ?
បាទ/ចាស៎។ ការតែងតាំងត្រូវបានបង្កើតឡើងដោយមានអាណត្តិជាលាយលក្ខណ៍អក្សរដែលកំណត់អត្តសញ្ញាណក្រុមហ៊ុនផលិត EaseCert GmbH ផលិតផលដែលគ្របដណ្តប់ និងភារកិច្ចបទប្បញ្ញត្តិដែលបានចាត់តាំងឱ្យ EaseCert។
តើផលិតផលអ្វីខ្លះដែលត្រូវបានគ្របដណ្តប់ដោយច្បាប់ស្តីពីភាពធន់នៃអ៊ីនធឺណិត?
ជាទូទៅ បទប្បញ្ញត្តិនេះអនុវត្តចំពោះផលិតផលផ្នែករឹង និងផ្នែកទន់ដែលមានធាតុឌីជីថលដែលភ្ជាប់ដោយផ្ទាល់ ឬដោយប្រយោលទៅឧបករណ៍ ឬបណ្តាញផ្សេងទៀត។ នេះអាចរួមបញ្ចូលផលិតផលប្រើប្រាស់ដែលបានភ្ជាប់ ឧបករណ៍ IoT ឧបករណ៍បណ្តាញ ផលិតផលឌីជីថលឧស្សាហកម្ម កម្មវិធីបង្កប់ និងកម្មវិធីឯករាជ្យ។
តើច្បាប់ស្តីពីភាពធន់នៃអ៊ីនធឺណិតអនុវត្តចំពោះកម្មវិធីឯករាជ្យដែរឬទេ?
ក្នុងករណីជាច្រើន បាទ/ចាស៎។ កម្មវិធីឯករាជ្យដែលដាក់លក់នៅលើទីផ្សារ EU អាចស្ថិតនៅក្នុងវិសាលភាពនៃច្បាប់ស្តីពីភាពធន់តាមអ៊ីនធឺណិត អាស្រ័យលើរបៀបដែលវាត្រូវបានផ្គត់ផ្គង់ គោលបំណងដែលបានគ្រោងទុករបស់វា និងថាតើការលើកលែងត្រូវបានអនុវត្តឬអត់។
តើតម្រូវការនៃច្បាប់ស្តីពីភាពធន់នឹងអ៊ីនធឺណិតត្រូវអនុវត្តនៅពេលណា?
ច្បាប់ស្តីពីភាពធន់តាមអ៊ីនធឺណិតបានចូលជាធរមាននៅថ្ងៃទី 10 ខែធ្នូ ឆ្នាំ 2024។ តម្រូវការសំខាន់ៗត្រូវអនុវត្តចាប់ពីថ្ងៃទី 11 ខែធ្នូ ឆ្នាំ 2027។ ភាពងាយរងគ្រោះ និងកាតព្វកិច្ចរាយការណ៍ពីឧប្បត្តិហេតុធ្ងន់ធ្ងរត្រូវអនុវត្តចាប់ពីថ្ងៃទី 11 ខែកញ្ញា ឆ្នាំ 2026។
តើវិក្កយបត្រសម្ភារៈកម្មវិធីជាអ្វី?
វិក្កយបត្រសម្ភារៈកម្មវិធី (SBOM) គឺជាសារពើភ័ណ្ឌដែលមានរចនាសម្ព័ន្ធនៃសមាសធាតុកម្មវិធី បណ្ណាល័យ ភាពអាស្រ័យ និងធាតុភាគីទីបីដែលប្រើក្នុងផលិតផល។ វាជួយអ្នកផលិតកំណត់ថាតើផលិតផលមួយរងផលប៉ះពាល់ឬអត់ នៅពេលដែលភាពងាយរងគ្រោះត្រូវបានរកឃើញ។
តើខ្ញុំត្រូវការការធ្វើតេស្តសន្តិសុខតាមអ៊ីនធឺណិតទេ?
តម្រូវការធ្វើតេស្តអាស្រ័យលើផលិតផល ហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិត ស្តង់ដារដែលអាចអនុវត្តបាន ចំណាត់ថ្នាក់ផលិតផល និងផ្លូវវាយតម្លៃការអនុលោម។ EaseCert ពិនិត្យភស្តុតាងដែលមាន និងកំណត់ថាតើការធ្វើតេស្តបន្ថែម ឬការវាយតម្លៃភាគីទីបីអាចត្រូវបានទាមទារឬអត់។
តើ EaseCert ធ្វើតេស្តការជ្រៀតចូលដែរឬទេ?
ទេ។ ការធ្វើតេស្តជ្រៀតចូល ការវិភាគកូដប្រភព ការស្កេនភាពងាយរងគ្រោះ និងការធ្វើតេស្តសន្តិសុខតាមអ៊ីនធឺណិតរបស់អ្នកឯកទេស ត្រូវតែអនុវត្តដោយអ្នកផ្តល់សេវាបច្ចេកទេសដែលមានសមត្ថភាព។ EaseCert អាចជួយក្នុងការកំណត់ និងសម្របសម្រួលវិសាលភាពនៃការធ្វើតេស្តដែលត្រូវការ។
តើ EaseCert បញ្ជាក់ផលិតផលដែរឬទេ?
ទេ។ EaseCert ផ្តល់ការគាំទ្រការអនុលោមតាមបទប្បញ្ញត្តិ និងដើរតួជាតំណាងដែលមានការអនុញ្ញាតពីសហភាពអឺរ៉ុប។ EaseCert មិនចេញវិញ្ញាបនបត្រសន្តិសុខតាមអ៊ីនធឺណិត អនុវត្តការធ្វើតេស្តមន្ទីរពិសោធន៍ ឬដើរតួជាស្ថាប័នដែលត្រូវបានជូនដំណឹងនោះទេ។
តើ EaseCert អាចរៀបចំឯកសារដែលត្រូវការបានទេ?
បាទ/ចាស៎។ អាស្រ័យលើវិសាលភាពដែលបានព្រមព្រៀងគ្នា EaseCert អាចរៀបចំ ពិនិត្យ ឬរៀបចំឯកសារ CRA រួមទាំងការវាយតម្លៃហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិត ឯកសារបច្ចេកទេស នីតិវិធីដោះស្រាយភាពងាយរងគ្រោះ ដំណើរការធ្វើបច្ចុប្បន្នភាពកម្មវិធី ឯកសាររយៈពេលគាំទ្រ ព័ត៌មានសុវត្ថិភាពអ្នកប្រើប្រាស់ និងសេចក្តីប្រកាសអនុលោមភាពរបស់សហភាពអឺរ៉ុប។
តើអាចគ្របដណ្តប់លើម៉ូដែលជាច្រើនដោយការណាត់ជួបតែមួយបានទេ?
ម៉ូដែលដែលប្រើវេទិកាកម្មវិធី កម្មវិធីបង្កប់ ស្ថាបត្យកម្មផ្នែករឹង ការតភ្ជាប់ យន្តការធ្វើបច្ចុប្បន្នភាព គោលបំណងដែលបានគ្រោងទុក និងការគ្រប់គ្រងសន្តិសុខតាមអ៊ីនធឺណិតដូចគ្នា ជួនកាលអាចត្រូវបានដាក់ជាក្រុមជាមួយគ្នា។ EaseCert ពិនិត្យផលិតផលមុនពេលបញ្ជាក់ពីវិសាលភាព។
តើសេវាកម្មនេះរួមបញ្ចូលការត្រួតពិនិត្យភាពងាយរងគ្រោះជាបន្តបន្ទាប់ដែរឬទេ?
ទេ។ សេវាកម្មស្តង់ដារមិនរាប់បញ្ចូលការត្រួតពិនិត្យបច្ចេកទេសជាបន្តបន្ទាប់ ប្រតិបត្តិការសុវត្ថិភាព ការថែទាំកម្មវិធី ឬការឆ្លើយតបនឹងឧប្បត្តិហេតុនោះទេ។ ក្រុមហ៊ុនផលិតត្រូវតែរក្សាដំណើរការសន្តិសុខតាមអ៊ីនធឺណិតក្រោយទីផ្សារសមស្របពេញមួយរយៈពេលគាំទ្រដែលអាចអនុវត្តបាន។
តើសេវាកម្មនេះចំណាយពេលប៉ុន្មាន?
ការពិនិត្យដំបូងភាគច្រើនត្រូវបានបញ្ចប់ក្នុងរយៈពេលប្រហែល 5 ទៅ 10 ថ្ងៃធ្វើការបន្ទាប់ពីទទួលបានឯកសារចាំបាច់ទាំងអស់។ ការតែងតាំង EAR ចាប់ផ្តើមនៅពេលដែលការពិនិត្យត្រូវបានបញ្ចប់ ហើយអាណត្តិជាលាយលក្ខណ៍អក្សរត្រូវបានចុះហត្ថលេខា។
ចាប់ផ្តើមគម្រោងអនុលោមភាពសន្តិសុខតាមអ៊ីនធឺណិត និង EAR របស់សហភាពអឺរ៉ុបរបស់អ្នក
ធ្វើការបញ្ជាទិញរបស់អ្នក ហើយ EaseCert នឹងទាក់ទងអ្នកតាមអ៊ីមែលជាមួយនឹងបញ្ជីឯកសារដែលត្រូវការ អាណត្តិជាលាយលក្ខណ៍អក្សរ និងជំហានបន្ទាប់សម្រាប់ការពិនិត្យឡើងវិញអំពីការអនុលោមតាមច្បាប់ Cyber Resilience Act និងការតែងតាំងតំណាងដែលមានការអនុញ្ញាតពី EU។
ការរមលេក
