---
title: "Obbligi ta’ notifika tas-CRA: issepara sew il-passaport tal-prodott, in-notifika tas-sigurtà u l-istorja tal-aġġornamenti — qr3.app Blog"
description: "Mill-11 ta’ Settembru 2026 japplikaw l-obbligi ta’ notifika tas-CRA. Hekk il-manifatturi jisseparaw sew il-passaport tal-prodott, in-notifika kunfidenzjali u l-istorja tal-aġġornamenti."
canonical: "https://qr3.app/mt/blog/cra-reporting-product-data-separation/"
lang: "mt"
robots: "index,follow,max-image-preview:large,max-snippet:-1"
---

# Obbligi ta’ notifika tas-CRA: issepara sew il-passaport tal-prodott, in-notifika tas-sigurtà u l-istorja tal-aġġornamenti — qr3.app Blog

> Mill-11 ta’ Settembru 2026 japplikaw l-obbligi ta’ notifika tas-CRA. Hekk il-manifatturi jisseparaw sew il-passaport tal-prodott, in-notifika kunfidenzjali u l-istorja tal-aġġornamenti.

Canonical: <https://qr3.app/mt/blog/cra-reporting-product-data-separation/>

[← Blog](/mt/blog/) [DPP Practice](/mt/blog/category/dpp-practice/)

August 2, 2026 6 min biex taqra [DPP Practice](/mt/blog/category/dpp-practice/) [cyber-resilience-act](/mt/blog/tag/cyber-resilience-act/)[sicherheitsmeldungen](/mt/blog/tag/sicherheitsmeldungen/)[produktdaten](/mt/blog/tag/produktdaten/)[digitaler-produktpass](/mt/blog/tag/digitaler-produktpass/)[security-updates](/mt/blog/tag/security-updates/)

# Obbligi ta’ notifika tas-CRA: issepara sew il-passaport tal-prodott, in-notifika tas-sigurtà u l-istorja tal-aġġornamenti

Mill-11 ta’ Settembru 2026 japplikaw l-obbligi ta’ notifika tas-CRA. Hekk il-manifatturi jisseparaw sew il-passaport tal-prodott, in-notifika kunfidenzjali u l-istorja tal-aġġornamenti.

minn **QR3 Redaktion**

![Obbligi ta’ notifika tas-CRA: issepara sew il-passaport tal-prodott, in-notifika tas-sigurtà u l-istorja tal-aġġornamenti](https://qr3-blog-agent.meistern.workers.dev/cdn/blog/cra-reporting-product-data-separation/hero.png)

Fil-11 ta’ Settembru 2026 jibda, għall-manifatturi ta’ prodotti b’elementi diġitali, wieħed mill-ewwel obbligi operattivi tal-Att dwar ir-Reżiljenza Ċibernetika (CRA): il-vulnerabbiltajiet sfruttati b’mod attiv u l-inċidenti serji tas-sigurtà għandhom jiġu rrappurtati permezz tal-pjattaforma ċentrali l-ġdida tan-notifika. Dan huwa aktar minn skadenza ġdida ta’ konformità. Fi ftit sigħat għandhom jinġabru flimkien l-identità tal-prodott, is-swieq affettwati, il-valutazzjoni teknika u l-miżuri meħuda.

Passaport Diġitali tal-Prodott jew paġna tal-prodott marbuta ma’ QR jista’ jgħin biex apparat jiġi identifikat b’mod uniku u biex aktar tard l-utenti jiġu infurmati dwar aġġornament. Madankollu, dan la huwa l-mezz legali tan-notifika u lanqas il-post xieraq għall-ħażna ta’ dettalji kunfidenzjali dwar l-isfruttament. Għalhekk il-manifatturi għandhom issa jisseparaw tliet flussi tad-dejta: in-notifika lill-awtoritajiet, l-informazzjoni pubblika dwar il-prodott u l-istorja interna tal-aġġornamenti.

## L-okkażjoni l-ġdida: linji gwida tas-27 u tal-31 ta’ Lulju

Il-Kummissjoni Ewropea ppubblikat fl-[27 ta’ Lulju 2026 l-ewwel linja gwida komprensiva tagħha dwar is-CRA](https://digital-strategy.ec.europa.eu/en/library/commission-publishes-new-guidance-support-timely-cyber-resilience-act-implementation). Din tittratta, fost l-oħrajn, l-obbligi ta’ notifika, il-valutazzjoni tar-riskju, il-perjodi ta’ appoġġ u l-bidliet essenzjali. Il-linja gwida mhijiex vinkolanti, iżda b’67 eżempju tispjega kif il-kumpaniji jistgħu japplikaw ir-regolament fil-prattika.

Erbat ijiem wara, fil-31 ta’ Lulju, l-ENISA aġġornat l-[informazzjoni tagħha dwar il-Pjattaforma Unika tan-Notifika](https://www.enisa.europa.eu/topics/product-security-and-certification/single-reporting-platform-srp). Issa hemm deskritti l-proċess ippjanat, l-oqsma tal-input previsti u l-istruzzjonijiet għar-reġistrazzjoni. Il-pjattaforma għandha tkun operattiva sal-11 ta’ Settembru 2026; skont il-Kummissjoni, it-testijiet tal-funzjonalità u tas-sigurtà diġà għaddejjin.

Din l-iskeda f’fażijiet hija importanti: l-obbligi ewlenin tas-CRA japplikaw, bħala prinċipju, mill-11 ta’ Diċembru 2027. Madankollu, l-Artikolu 14, bl-obbligi ta’ notifika, japplika diġà mill-11 ta’ Settembru 2026. Dan jikkonfermawh kemm l-[Artikolu 71 tar-Regolament (UE) 2024/2847](https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=OJ:L_202402847) kif ukoll il-[ħarsa ġenerali tal-Kummissjoni dwar il-proċedura ta’ notifika tas-CRA](https://digital-strategy.ec.europa.eu/en/policies/cra-reporting), aġġornata fil-31 ta’ Lulju.

## Tliet spazji tad-dejta minflok passaport tal-prodott mgħobbi żżejjed

In-notifika tas-CRA u paġna pubblika tal-prodott għandhom għanijiet differenti. Min jippreżentahom it-tnejn f’rekord wieħed jirriskja jew li jipprovdi ftit wisq informazzjoni lit-tim tal-inċidenti, jew li jpoġġi wisq dettalji sensittivi fuq il-web pubbliku.

### 1. Notifika kunfidenzjali lill-SRP, lis-CSIRT u lill-ENISA

Il-Pjattaforma Unika tan-Notifika hija l-kanal legali tad-dħul. Għandhom jiġu rrappurtati żewġ tipi ta’ avvenimenti: vulnerabbiltà sfruttata b’mod attiv, li għaliha jeżistu indikazzjonijiet affidabbli ta’ sfruttament mhux awtorizzat, u inċident serju li jaffettwa d-disponibbiltà, l-awtentiċità, l-integrità jew il-kunfidenzjalità tad-dejta jew tal-funzjonijiet.

In-notifika ma tinkludix biss l-isem tal-prodott. L-ENISA telenka, fost l-oħrajn, l-Istati Membri affettwati, valutazzjoni inizjali, kontromiżuri diġà meħuda, miżuri possibbli għall-utenti u s-sensittività tal-informazzjoni bħala oqsma. Stadji sussegwenti jistgħu jinkludu l-livell ta’ severità, l-impatti, informazzjoni dwar l-attakkant u dettalji tekniċi dwar l-aġġornament tas-sigurtà. Tali informazzjoni ma tappartjenix awtomatikament fuq paġna ta’ DPP aċċessibbli liberament.

### 2. Informazzjoni pubblika dwar il-prodott u s-sigurtà

Il-fluss pubbliku tad-dejta jwieġeb mistoqsijiet oħra: Liema prodott u verżjoni għandi? Għadu jiġi appoġġat? Hemm aġġornament tas-sigurtà disponibbli? X’għandi nagħmel konkretament bħala utent? Għal dan, paġna stabbli tal-prodott wara kodiċi QR jew mezz ieħor ta’ ħażna tista’ tkun utli.

Il-paġna pubblika għandha turi biss informazzjoni approvata: il-firxiet tal-mudelli u tal-verżjonijiet affettwati, il-verżjoni sigura disponibbli, l-istruzzjonijiet tal-installazzjoni, il-kuntatt tal-appoġġ u d-data tal-pubblikazzjoni. Dettalji dwar l-isfruttament, regoli interni ta’ detezzjoni, mogħdijiet ta’ attakk mhux imsewwija jew dejta personali dwar l-inċident jibqgħu fil-proċedura protetta. Id-deċiżjoni dwar twissija pubblika mhijiex tal-kodiċi QR: skont l-Artikolu 17 tas-CRA, is-CSIRT koordinatur jista’ jinforma lill-pubbliku jew jitlob lill-manifattur jagħmel dan, meta jkun meħtieġ għall-prevenzjoni jew għat-trażżin.

### 3. Storja interna tal-aġġornamenti u tal-evidenza

It-tielet fluss huwa r-rekord tax-xogħol traċċabbli. Dan jgħaqqad l-ID tal-prodott, il-verżjoni tal-ħardwer u tas-software, il-lista tal-komponenti tas-software, il-mument meta nkiseb l-għarfien, id-deċiżjonijiet tat-triage, il-livelli tan-notifika, l-approvazzjoni tal-garża u l-komunikazzjoni pubblika. Din l-istorja għandha tivverżjona l-bidliet, minflok tikteb fuq valutazzjonijiet preċedenti mingħajr traċċa.

Għal operazzjoni ta’ DPP din id-differenza hija kruċjali: il-ħarsa pubblika turi l-istat attwali approvat; l-istorja interna turi kif dan l-istat inkiseb. Min diġà jżomm id-dejta tal-prodott abbażi tal-avvenimenti jista’ juża l-istess prinċipju bħal fl-[aġġornamenti u l-webhooks ta’ DPP](https://qr3.app/de/blog/dpp-webhooks-automation/): avveniment iqajjem proċessi sussegwenti, iżda kull riċevitur jirċievi biss l-oqsma maħsuba għar-rwol tiegħu.

## L-arloġġ tas-CRA jibda mal-għarfien

L-Artikolu 14 jaħdem bi skadenzi f’fażijiet. Għal vulnerabbiltà sfruttata b’mod attiv, mingħajr dewmien mhux xieraq u mhux aktar tard minn 24 siegħa wara li tinkiseb l-informazzjoni, hija meħtieġa twissija bikrija. Fi żmien 72 siegħa ssegwi n-notifika aktar dettaljata tal-vulnerabbiltà. Ir-rapport finali għandu jkun disponibbli mhux aktar tard minn 14-il jum wara li tkun disponibbli miżura ta’ korrezzjoni jew ta’ mitigazzjoni.

Għal inċident serju tas-sigurtà japplikaw ukoll 24 siegħa għat-twissija bikrija u 72 siegħa għan-notifika tal-inċident. Ir-rapport finali jsegwi fi żmien xahar min-notifika ta’ 72 siegħa. Għalhekk l-iskadenzi ma jibdewx mal-pubblikazzjoni ta’ CVE u lanqas mar-rilaxx regolari li jmiss, iżda fil-mument meta l-manifattur jitqies infurmat.

Fil-prattika huwa rrakkomandat proċess ċar:

1. Irreġistra b’timbru tal-ħin il-wasla minn appoġġ, monitoraġġ, riċerka jew katina tal-provvista.

2. Qabbel il-prodott u l-verżjoni ma’ ID interna stabbli tal-prodott.

3. It-tim responsabbli għandu jivvaluta l-isfruttament jew is-severità tal-inċident.

4. Ipproduċi r-rekord ta’ 24 siegħa mill-informazzjoni minima kkonfermata u ibagħtu permezz tal-SRP.

5. Żid is-sejbiet tekniċi sal-istadju ta’ 72 siegħa, mingħajr ma titlef l-istat oriġinali.

6. Approva separatament il-garża, il-miżura għall-utenti u l-informazzjoni pubblika.

7. Għaqqad ir-rapport finali mal-istorja interna.

Din il-katina għandha tiġi simulata bħala eżerċizzju qabel Settembru. L-ENISA tindika li l-organizzazzjonijiet jistgħu jawtomatizzaw il-proċessi interni u d-databases tagħhom, iżda fil-bidu l-pjattaforma mhux se toffri API. Għalhekk proċess ta’ esportazzjoni u approvazzjoni minn żewġ persuni huwa aktar realistiku minn integrazzjoni diretta mhux verifikata.

## ID komuni tal-prodott, iżda drittijiet ta’ aċċess separati

Is-separazzjoni ma tfissirx li għandhom jinżammu tliet kopji mhux konnessi. L-approċċ aħjar huwa referenza komuni u ma tinbidilx tal-prodott, bi ħarsiet ibbażati fuq ir-rwol.

Għandhom ikunu disponibbli tal-inqas dawn ir-rabtiet:

- ID interna tal-prodott u r-rabta mal-mudell, il-lott jew is-serje;

- verżjoni tal-ħardwer, tal-firmware u tas-software;

- Stati Membri fejn il-verżjoni affettwata tqiegħdet għad-dispożizzjoni;

- stat tal-valutazzjoni tas-sigurtà u l-mument meta nkiseb l-għarfien;

- referenzi għan-notifika ta’ 24 u 72 siegħa u għar-rapport finali;

- miżura għall-utenti approvata u l-verżjoni sigura fil-mira;

- stat tal-pubblikazzjoni tal-paġna pubblika tal-prodott.

L-awtorizzazzjoni għandha titqies fil-livell tal-oqsma. It-tim tal-inċidenti u l-persuni responsabbli mis-CRA jeħtieġu r-rekord sħiħ. L-appoġġ u l-bejgħ jeħtieġu struzzjoni ta’ azzjoni approvata. L-utenti jaraw biss in-notifika pubblika. Idealment, kodiċi QR jittrasmetti biss indirizz stabbli tal-prodott; il-pjattaforma warajh tiddeċiedi, skont l-istat u r-rwol, liema informazzjoni tingħata.

## X’għandhom jittestjaw il-manifatturi sa Settembru

Każ ta’ test xieraq ma jeħtieġx vulnerabbiltà reali. Agħżel prodott konness, verżjoni affettwata tal-firmware u tliet Stati Membri. Iissimula l-mument meta tinkiseb l-informazzjoni f’jum tax-xogħol u vverifika:

- It-tim jista’ jikkonferma l-kopertura tal-prodott u l-informazzjoni minima fi żmien 24 siegħa?

- Huwa ċar min għandu jaċċessa l-SRP bħala rappreżentant permezz ta’ EU Login?

- Tista’ tiżdied l-informazzjoni ta’ 72 siegħa mingħajr ma jsiru pubbliċi dettalji kunfidenzjali?

- L-approvazzjoni tal-garża twassal għal informazzjoni għall-utenti vverifikata fil-lingwi kollha meħtieġa?

- L-URL pubbliku jibqa’ stabbli meta jinbidlu l-verżjoni u l-miżuri?

- Huwa traċċabbli min approva liema stat u meta?

Għall-aħħar punt tgħin ġestjoni konsistenti u verżjonata tad-dejta. Il-kontribut ta’ qr3 dwar [aġġornament kontinwu ta’ DPP](https://qr3.app/de/blog/howto-20260701/) juri l-idea bażika: l-identità tibqa’ stabbli, filwaqt li d-dejta speċjalizzata tiġi aġġornata b’mod ikkontrollat. Fil-proċess tas-CRA tiżdied saff aktar strett ta’ kunfidenzjalità u approvazzjoni.

## Konklużjoni: il-passaport tal-prodott huwa distributur, mhux post tan-notifika

Il-linji gwida l-ġodda jagħmlu l-iskadenza ta’ Settembru konkreta għall-operat. Il-manifatturi m’għandhomx għalfejn idaħħlu database kunfidenzjali tal-vulnerabbiltajiet fil-Passaport Diġitali tal-Prodott tagħhom. Minflok, jeħtieġu tranżizzjoni affidabbli bejn tliet oqsma separati b’mod ċar: in-notifika lill-awtoritajiet, l-evidenza interna u l-informazzjoni approvata għall-utenti.

ID komuni tal-prodott iżżomm dawn l-oqsma magħqudin. Ir-rwoli, l-approvazzjonijiet u l-verżjonar jipprevjenu li dettalji kunfidenzjali joħorġu barra jew li l-utenti jsiru jafu tard wisq b’miżura disponibbli. Il-kodiċi QR jibqa’ utli, iżda deliberatament sempliċi: iwassal b’mod permanenti għall-kuntest korrett tal-prodott. Il-konformità vera mas-CRA tinħoloq fil-proċessi warajh.

## Sorsi

- [Kummissjoni Ewropea: Linja gwida ġdida dwar is-CRA, ippubblikata fis-27 ta’ Lulju 2026](https://digital-strategy.ec.europa.eu/en/library/commission-publishes-new-guidance-support-timely-cyber-resilience-act-implementation)

- [Kummissjoni Ewropea: Obbligi ta’ notifika tas-CRA, aġġornati fil-31 ta’ Lulju 2026](https://digital-strategy.ec.europa.eu/en/policies/cra-reporting)

- [ENISA: Pjattaforma Unika tan-Notifika u FAQ, aġġornati fil-31 ta’ Lulju 2026](https://www.enisa.europa.eu/topics/product-security-and-certification/single-reporting-platform-srp)

- [EUR-Lex: Regolament (UE) 2024/2847, b’mod partikolari l-Artikoli 14, 16, 17 u 71](https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=OJ:L_202402847)

## Posts relatati

- [![](https://qr3-blog-agent.meistern.workers.dev/cdn/blog/construction-dpp-bim/hero.png) DPP Practice Passaport tal-Prodott tal-Kostruzzjoni u BIM: Kif DPP u d-dejta tal-bini jingħaqdu Ir-regolament il-ġdid dwar il-prodotti tal-kostruzzjoni jgħaqqad il-Passaport Diġitali tal-Prodott mal-BIM. X’għandhom ikunu jafu l-manifatturi dwar id-dejta miftuħa, ir-rwoli u d-disponibbiltà fit-t?](/mt/blog/construction-dpp-bim/)
- [![](https://qr3-blog-agent.meistern.workers.dev/cdn/blog/gs1-dpp-v2-nfc-2d-code/hero.png) GS1 Standards Abbozz ta’ Standard GS1-DPP v2: NFC iżid mal-kodiċi 2D Il-verżjoni proviżorja GS1-DPP v2 tippermetti l-NFC biss bħala żieda mal-kodiċi 2D. Xi jfisser dan għall-identità, QR/Data Matrix u t-testijiet.](/mt/blog/gs1-dpp-v2-nfc-2d-code/)
- [![](https://qr3-blog-agent.meistern.workers.dev/cdn/blog/ppwr-one-data-carrier-dpp/hero.png) QR Code Tech PPWR, QR-Code u DPP: Għaliex mezz tad-data wieħed għandu jkun biżżejjed Il-PPWR titlob mezzi diġitali miftuħa għad-data tal-imballaġġ. B’hekk l-imballaġġ, l-issortjar u l-passaport tal-prodott jistgħu jingħaqdu permezz ta’ punt ta’ dħul stabbli.](/mt/blog/ppwr-one-data-carrier-dpp/)
- [![](https://qr3-blog-agent.meistern.workers.dev/cdn/blog/toy-dpp-eu-2025-2509/hero.png) Industry News Passaport Diġitali tal-Prodott għall-ġugarelli: X’għandhom jippreparaw il-manifatturi sal-2030 Ir-Regolament tal-UE dwar il-ġugarelli jagħmel id-DPP prova tal-konformità mill-2030. X’għandhom jippreparaw il-manifatturi għall-mudelli, is-sigurtà, il-kummerċ online u d-dwana.](/mt/blog/toy-dpp-eu-2025-2509/)

[← L-artikli kollha](/mt/blog/) [Ibda b'xejn](https://app.qr3.app/sign-up)
