OBL-ART13-15Binding

사용자에게 지침 및 정보 제공 (부속서 II)

적용 대상
Manufacturer
출처 인용
Art. 13(16)Annex II
Last reviewed

쉬운 설명

모든 제품에는 보안 정보가 포함된 사용자 안내서가 필요합니다. 단순한 설치 절차만으로는 부족합니다. 부속서 II는 포함되어야 할 내용을 규정합니다. 취약점 신고 방법, 지원 종료 시기, 업데이트 방법 및 제품을 안전하게 사용하는 방법 등이 포함되어야 합니다. 구매자가 이해할 수 있는 언어로 작성하십시오.

법률 조문

규정(EU) 2024/2847 제13조 제16항은 제조업체가 제품을 제공하는 회원국의 사용자 및 시장 감시 기관이 쉽게 이해할 수 있는 언어로 부속서 II에서 언급하는 사용자 정보 및 지침이 디지털 요소가 포함된 제품에 종이 또는 전자 형태로 동봉되도록 보장하도록 의무화합니다.

필수 내용 (부속서 II)

부속서 II는 사용자에게 다음을 제공하도록 요구합니다.

  1. 제품 식별 — 명칭, 유형, 버전, 제조업체 정보
  2. 의도된 목적 — 제품의 용도 및 보안 관련 기능
  3. 보안 속성 — 사이버 보안 기능 설명
  4. 지원 기간 — 보안 업데이트 지원 종료 날짜
  5. 연락처 — 취약점 신고 방법 (OBL-ART13-07 참조)
  6. 업데이트 메커니즘 — 보안 업데이트를 수신하고 적용하는 방법
  7. 안전한 구성 지침 — 제품을 안전하게 설정하고 사용하는 방법
  8. 기본 구성 — 제공된 자격 증명은 제품마다 고유하거나 기본값 변경 지침이 포함되어야 함
  9. EU 적합성 선언서 참조 — EU 적합성 선언서를 찾을 수 있는 위치

언어 요건

  • 언어는 사용자가 "쉽게 이해할 수 있어야" 함 — 실제로는 제품이 제공되는 각 회원국의 공식 언어를 의미
  • 소프트웨어 제품의 경우 화면상 UI 언어만으로는 충분하지 않음 — 부속서 II 정보는 별도로 제공되어야 함

필요할 수 있는 증거

  • 부속서 II 요건을 충족하는 사용자 설명서 또는 문서
  • 관련 회원국 언어로 문서가 제공됨을 확인하는 기록
  • 지원 기간 종료 날짜가 변경될 때 문서가 업데이트되었음을 보여주는 기록
  • 사용자에게 EU 적합성 선언서 참조가 표시되는 위치를 보여주는 스크린샷
사용자에게 지침 및 정보 제공 (부속서 II) — CRA 컴플라이언스 허브