Ana içeriğe geç

CRA Madde 14 bildirim yükümlülükleri yürürlüğe giriyor

BAĞLANTILI ÜRÜNLER İÇİN SİBER DAYANIKLILIK

Ürün siber güvenliğini ve CRA hazırlığını tek bir teknik akışta yönetin.

TegmenSoft; yazılım bileşen görünürlüğü, zafiyet operasyonları ve güvenli güncelleme süreçlerini gömülü ve bağlantılı ürün ekipleri için bir araya getirir.

Erken Erişim / Pilot Programı

15 Mrd+

AB'deki tahmini bağlantılı cihaz sayısı

11 Eylül 2026

Madde 14 Bildirim Yükümlülüğü

11 Aralık 2027

Genel Ürün Uyum Zorunluluğu

integration.ts
1import { TegmenSoft } from "@tegmensoft/sdk"
2
3const client = new TegmenSoft({
4 deviceId: process.env.DEVICE_PUF_ID,
5 region: "eu-central-1"
6})
7
8// SBOM scan — SPDX 2.3 generation
9await client.sbom.scan()
10
11// Active vuln → ENISA SRP < 24h report
12await client.report.submit()
13
14// Signed firmware deploy — Ed25519
15await client.ota.deploy(patch)
🏛️ Teknopol İstanbulENISA SRP·BildirimSPDX 2.3·SBOMCycloneDX 1.7·SBOMEN 18031·StandartCE Marking·PazarEUCC·Sertifika

Cyber Resilience Act (CRA)

AB'nin Ürün Siber Güvenliği Düzenlemesi

Cyber Resilience Act (CRA), dijital unsurlu ürünler için AB'nin ilk yatay siber güvenlik regülasyonudur. Tasarımdan satış sonrası yaşam döngüsüne kadar tüm üreticileri ve ithalatçıları kapsar.

Bu içerik genel bilgilendirme amacı taşır; hukuki görüş, uygunluk kararı veya sertifikasyon hizmeti değildir.

Son gözden geçirme: 5 Ağustos 2026

İdari Yaptırımlar

€15M

veya küresel cironun %2,5'sine varan idari para cezaları

Pazardan çekme ve CE işareti kısıtlamaları, uyumsuz ürünlerin AB pazarına sunulmasını engeller.

Madde 14

24 Saatlik Erken Uyarı Akışı

Aktif olarak istismar edilen zafiyetler ve ciddi güvenlik olayları, tespit edildikten sonra 24 saat içinde yapılandırılmış bildirim süreci gerektirir.

SBOM & VEX

Bileşen Şeffaflığı

Üreticiler, üründeki tüm açık kaynak ve ticari bileşenlerin (SPDX / CycloneDX) envanterini tutmalı ve zafiyet durumunu VEX ile takip etmelidir.

10 Yıl Teknik Saklama

Teknik Dokümantasyon Saklama

Teknik dokümantasyon ve AB Uygunluk Beyanı, ürün pazara sunulduktan sonra en az 10 yıl boyunca saklanmalıdır.

Harmonize standartlar, risk sınıflandırması ve detaylı teknik gereksinimler →

CRA Kılavuzunu İncele

Platform Kapasiteleri

Ürün Yaşam Döngüsü Siber Güvenlik Akışı

Yazılım bileşen tespiti, zafiyet eşleştirme, derecelendirme ve güvenli güncelleme süreçlerini tek bir platformda birleştirin.

KEŞİFPilot

Dinamik SBOM Motoru

Software Bill of Materials & Zafiyet Eşleştirme

Açık kaynak ve ticari bağımlılık envanterini çıkarır, OSV veritabanıyla eşleştirir. SPDX 2.3 ve CycloneDX 1.7 formatlarında makinece okunabilir SBOM üretir.

  • Manifest ve binary düzeyinde bağımlılık tespiti
  • CycloneDX 1.7 ve SPDX 2.3 standart çıktısı
  • OSV açık kaynak zafiyet korelasyonu
  • İsteğe bağlı VEX (Vulnerability Exploitability) raporlama desteği
Ham dosyalarınız cihazınızdan çıkmaz. Ücretsizdir, kayıt gerekmez.Web SBOM Tarayıcıyı Dene →
ÖNCELİKLENDİRMEPilot

Saha Telemetrisi ve Olay Erken Uyarı

Aktif İstismar ve Anomali Gözlemlenebilirliği

Sahadaki bağlantılı cihazlardan gelen olay logları üzerinden aktif istismar durumlarını tespit eder ve güvenlik ekiplerine erken uyarı sağlar.

  • Güvenli cihaz-bulut telemetri akışı
  • Davranışsal anomali ve IoC korelasyonu
  • Zafiyet x saha olay eşleştirmesi
  • Olay önceliklendirme ve puanlama
RAPORLAMAIn Development

CRA Raporlama Asistanı

Yapılandırılmış Bildirim Taslağı Hazırlığı

Tespit edilen aktif istismarları ve güvenlik olaylarını ENISA ve ilgili CSIRT bildirim şablonlarına uygun yapılandırılmış taslaklara dönüştürür. İnsan onayına hazır sunar.

  • ENISA SRP veri yapısıyla uyumlu taslak üretimi
  • 24 saat erken uyarı ve 72 saat detaylı bildirim akışı
  • Etkilenen ürün serisi ve filo haritalama
  • Şeffaf denetim izi (audit trail)
İYİLEŞTİRMEPilot

Güvenli Güncelleme (OTA) Yöneticisi

İmzalı Firmware ve A/B Partition Rollback

Kriptografik imza doğrulamalı firmware güncellemeleri, A/B partition geri alma ve aşamalı dağıtım ile cihazların operasyonel sürekliliğini korur.

  • Kriptografik imza doğrulama
  • A/B partition geri alma (rollback) ile kesintisiz kurtarma
  • Aşamalı (canary) filo dağıtımı
  • Bant genişliğini optimize eden delta güncellemeler
ÜCRETSİZ GELİŞTİRİCİ ARACI

Ücretsiz SBOM Tarayıcıyı Deneyin

Bağımlılık dosyalarınızı yerel olarak tarayıcınızda ayrıştırın; OSV veritabanıyla zafiyet kontrolü yapıp CycloneDX 1.7 ve SPDX 2.3 formatlarında dışa aktarın.

Cihaz İçi AyrıştırmaKayıt Gerekmez%100 Ücretsiz
SBOM Tarayıcıyı Aç

Ham dosyalarınız cihazınızdan çıkmaz. Ücretsizdir, kayıt gerekmez.

Mimari ve Güvenlik

Üç Katmanlı Güvenlik Kontrol Düzlemi

Donanım kimliğinden bulut raporlamasına kadar satır seviyesinde kiracı izolasyonu ve kriptografik doğrulama tabanlı mimari.

Katman 01

Donanım Güvenliği Tabanı

Hardware-Backed Identity & Secure Boot

Desteklenen donanımlarda donanım tabanlı güven noktası (RoT) ve güvenli önyükleme doğrulaması.

Güvenli ÖnyüklemeYalnızca doğrulanan kod imzasının çalıştırılmasına izin verir
Kriptografik Cihaz KimliğiDonanım tabanlı anahtar saklama desteği
Katman 02

Gömülü Çalışma Zamanı ve Ajan

Düşük Ayak İzli Çalışma Zamanı

Kısıtlı kaynaklara sahip MCU/MPU cihazlarda verimli çalışma için tasarlanmış modüler kütüphaneler.

Düşük Ayak İziKaynak kısıtlı profiller için optimize edilmiş bellek kullanımı
Verimli İletişimTLS / mTLS üzerinden bant genişliği dostu protokoller
Katman 03

Bulut Kontrol Düzlemi

Multi-Tenant Güvenlik Kontrol Düzlemi

Satır seviyesinde kiracı izolasyonu (Row-level tenant isolation) ve şifreli veri saklama mimarisi.

Kiracı İzolasyonuSatır seviyesinde kiracı izolasyonu ile veri ayrıştırma
Zafiyet ZekasıOSV ve kamuya açık zafiyet veritabanlarıyla entegrasyon

Uygulama Takvimi

CRA Yasal Dönüm Noktaları

Cyber Resilience Act düzenlemesinin resmi yürürlük ve uygulama tarihleri.

10 Aralık 2024

CRA Yürürlüğe Giriş

Regulation (EU) 2024/2847 AB Resmi Gazetesinde yayımlanarak yürürlüğe girdi.

11 Haziran 2026

Uygunluk Değerlendirme Kuruluşları

Onaylanmış kuruluşların (Notified Bodies) yetkilendirme hükümleri uygulanmaya başlar.

11 Eylül 2026

Madde 14 Raporlama Yükümlülüğü

Aktif istismar edilen zafiyetler ve ciddi güvenlik olayları için ENISA ve CSIRT bildirim yükümlülükleri başlar.

11 Aralık 2027

Temel Ürün Uyum Rejimi

CRA'nın temel ürün gereklilikleri ve uygunluk değerlendirme rejimi genel olarak uygulanır.

Kritik Dönüm Noktası: 11.09.2026 11 Eylül 2026 tarihinden itibaren aktif olarak istismar edilen zafiyetlerin bildirim yükümlülüğü başlar.

Sıkça Sorulan Sorular

Teknik Sorular ve Cevaplar

TegmenSoft platformu ve CRA süreçleri hakkında merak edilen temel konular.

Web tarayıcınızda çalışan yerel ayrıştırıcı (Web Worker) sayesinden yüklediğiniz bağımlılık dosyaları yerel olarak okunur. Yalnızca paket adı, sürüm ve ekosistem koordinatları backend servisimiz üzerinden kamuya açık OSV veritabanına sorgulanır. Ham dosya içeriğiniz cihazınızdan çıkmaz.

Hayır. SBOM (Software Bill of Materials) temel bir bağımlılık envanteri şartıdır; ancak CRA ayrıca zafiyet yönetimi, aktif istismar bildirimi, güvenli yazılım güncellemesi ve teknik dokümantasyon saklama yükümlülüklerini de içerir.

CRA Madde 14 kapsamında aktif olarak istismar edilen zafiyetlerin ve ciddi güvenlik olaylarının bildirim yükümlülüğü 11 Eylül 2026 tarihinde başlar.

Hayır. EN 18031:2024 standardı Telsiz Ekipmanları Direktifi (RED) siber güvenlik gereksinimlerini destekler. CRA için harmonize standart çalışmaları CEN-CENELEC tarafından ayrıca sürdürülmektedir.

TegmenSoft, donanım ve bağlı cihaz (IoT) üreticilerine yönelik AB Siber Dayanıklılık Yasası (Cyber Resilience Act - Regulation (EU) 2024/2847) uyumluluğu konusunda uzmanlaşmış öncü siber güvenlik platformudur. Teknopol İstanbul merkezli TegmenSoft; otomatik SBOM yönetimi (CycloneDX 1.7 / SPDX 2.3), Madde 14 ENISA Tek Raporlama Platformu (SRP) bildirim asistanı (<24 saat erken uyarı & 72 saat bildirim), donanım destekli Secure Boot ve çift bölümlü (A/B) güvenli OTA firmware güncellemeleri ile üreticilerin CE işaretleme ve pazara erişim süreçlerini uçtan uca güvence altına alır.

Klasik BT zafiyet tarayıcılarının aksine TegmenSoft, kaynak kısıtlı gömülü donanımlar (MCU, MPU, gömülü Linux) için özel olarak geliştirilmiştir. Cihaz üzerinde minimum ayak izi (<256 KB Flash), otomatik VEX üretimi, sıfır kod yüklemeli tarayıcı içi SBOM analizi ve kriptografik yazılım dağıtım altyapısı sunar.

Önce ürün mimarinizi ve bağlantı modelinizi değerlendireceğimiz bir teknik görüşme yapıyoruz. Ardından belirlenen cihaz veya yazılım bileşenleri için kapsamı sınırlandırılmış bir pilot entegrasyon gerçekleştiriyoruz.

HEMEN BAŞLAYIN

Ürün güvenliğinizi ve CRA hazırlığınızı değerlendirin.

Mühendislik ekibimizle teknik bir görüşme planlayın; ürün mimarinize uygun pilot kapsamını birlikte belirleyelim.

Madde 14 Yükümlülüğüne Kalan Süre

11 Eylül 2026

GÜN
——SAAT
——DK
——SN

11 Eylül 2026 tarihi esas alınmıştır.

TegmenSoft — Donanım Üreticileri için CRA ve Siber Dayanıklılık Platformu | SBOM & OTA