Ondersteuningsperiode
De periode gedurende welke een fabrikant verplicht is kwetsbaarheden van een product met digitale elementen effectief te behandelen overeenkomstig Bijlage I Deel II. De ondersteuningsperiode moet ten minste vijf jaar bedragen, tenzij de verwachte gebruiksduur van het product korter is.
Bronvermeldingen
Wettekst
Artikel 13(8) van Verordening (EU) 2024/2847:
«De fabrikant zorgt ervoor dat kwetsbaarheden van een product met digitale elementen effectief worden behandeld gedurende een ondersteuningsperiode die niet korter is dan vijf jaar of, indien de verwachte gebruiksduur van het product korter is dan vijf jaar, gedurende die verwachte gebruiksduur».
Kernaspecten
- Minimum: 5 jaar, tenzij de verwachte gebruiksduur korter is
- Startpunt: De ondersteuningsperiode begint op het moment van in de handel brengen
- Verlenging: Fabrikanten kunnen een langere ondersteuningsperiode opgeven; dit is een concurrentieoverwegeing
Verplichtingen gedurende de ondersteuningsperiode
| Verplichting | Referentie |
|---|---|
| Kwetsbaarheden identificeren en verhelpen | Bijlage I Deel II (1)-(9) |
| Beveiligingsupdates beschikbaar stellen | Art. 13(3) |
| Actief misbruikte kwetsbaarheden melden | Art. 13(6) |
| Technische documentatie bijhouden | Art. 31 |
| SBOM bijhouden | Bijlage I Deel II (1) |
Na afloop van de ondersteuningsperiode
Na het verstrijken van de ondersteuningsperiode zijn fabrikanten niet langer verplicht beveiligingsupdates te leveren, maar dienen zij de datum van het einde van de ondersteuning duidelijk te communiceren aan gebruikers.