Posts

Showing posts with the label cibersegurança

Produto hackeado: estoque bloqueado e assistência em euros antes de descobrir a causa [GeXPs26-0821PT]

Image
Um componente vulnerável foi encontrado em um equipamento conectado vendido na Europa. O fabricante brasileiro sabe qual é o produto, mas não consegue localizar rapidamente quais clientes usam a versão afetada do firmware. O distribuidor bloqueia o estoque, a assistência calcula visitas técnicas em euros e a equipe considera atualizar todos os equipamentos por precaução. A partir de 11 de setembro de 2026, as obrigações de notificação do Cyber Resilience Act, o CRA da União Europeia, começam a valer para fabricantes de produtos com elementos digitais abrangidos pela norma. Quando o fabricante toma conhecimento de uma vulnerabilidade ativamente explorada ou de um incidente grave que afeta a segurança do produto, pode ser necessário enviar um alerta inicial em 24 horas e uma notificação mais completa em 72 horas. O risco específico para o fabricante brasileiro O maior custo pode não estar na correção do código. Ele aparece quando a empresa não con...

Regulamento Europeu de Máquinas 2027: IA, software e cibersegurança no novo compliance CE[GeXPs26-0817PT]

Image
Regulamento Europeu de Máquinas 2027: IA, software e cibersegurança no novo compliance CE Regulamento Europeu de Máquinas 2027: IA, software e cibersegurança no novo compliance CE A partir de 20 de janeiro de 2027 , o Regulamento (UE) 2023/1230 passa a ser a principal referência para máquinas colocadas no mercado europeu. Para fabricantes em Portugal e exportadores brasileiros, o ponto central não é simplesmente “refazer a marcação CE”. O novo quadro conecta de forma mais explícita segurança mecânica, modificações digitais, software crítico para segurança, conectividade, cibersegurança e determinadas funções de machine learning . Modificação digital também pode gerar nova responsabilidade O Regulamento define modificação substancial de forma que pode incluir alterações realizadas por meios físicos ou digitais. Se a mudança cria um novo perigo ou aumenta um risco existente e exige novas medidas de proteção, quem faz a modificação pode ser tratado como fabricante da máqui...