ENISA (EU:s cybersäkerhetsbyrå)
Myndigheten bakom rapporteringsplattformen för CRA och EU:s sårbarhetsdatabas
Enisa (European Union Agency for Cybersecurity) är EU:s cybersäkerhetsbyrå. Tre delar av verksamheten har direkt koppling till SBOM och sårbarhetshantering.
Rapporteringsplattformen för CRA
Enisa driver den gemensamma rapporteringsplattformen (Single Reporting Platform, SRP). Sedan den 11 september 2026 anmäler tillverkare aktivt utnyttjade sårbarheter och allvarliga incidenter där. Läs mer i Sårbarhetsrapportering enligt CRA.
EU:s sårbarhetsdatabas
Den europeiska sårbarhetsdatabasen EUVD lanserades i maj 2025 och har inrättats enligt NIS2-direktivet. Den samlar sårbarhetsinformation från CSIRT-enheter, leverantörer och CVE-programmet. Läs mer i Vad är en sårbarhet?
Vägledning om leveranskedjan
Rapporten Good Practices for Supply Chain Cybersecurity från juni 2023 beskriver arbetssätt för säkerhet i leveranskedjan och tar upp SBOM som ett sätt att identifiera och hantera sårbarheter i mjukvarukomponenter. Den finns under Referenser.
Referenser
- Good Practices for Supply Chain CybersecurityPDF, enisa.europa.eu
Rapporten från juni 2023 lyfter vikten av transparens i leveranskedjan och rekommenderar SBOM för identifiering och hantering av sårbarheter i programvarukomponenter.
- Enisa: Single Reporting Platform (SRP)enisa.europa.eu
Plattformen där tillverkare anmäler aktivt utnyttjade sårbarheter och allvarliga incidenter enligt CRA (på engelska).
- EUVD: European Vulnerability Databaseeuvd.enisa.europa.eu
EU:s sårbarhetsdatabas, som Enisa driver (på engelska).