Agentúra ENISA vydala v polovici februára 2026 podrobný technický rámec pre implementáciu oznamovacích povinností podľa Aktu o kybernetickej odolnosti (CRA). Dokument špecifikuje presnú štruktúru dát pre „počiatočné oznámenie“ aktívne zneužívaných zraniteľností, ktoré musia výrobcovia podať príslušným orgánom do 24 hodín od ich zistenia. Tieto usmernenia definujú technické rozhrania API pre automatizovaný zber dát, ktoré budú plne integrované do systémov národných CSIRT tímov a centrálneho úložiska prevádzkovaného agentúrou ENISA.
Pre manažment organizácií tento krok znamená nutnosť bezodkladne revidovať interné procesy triáže zraniteľností a zabezpečiť technickú kompatibilitu informačných systémov s požiadavkami na formát hlásení do hraničného termínu 11. septembra 2026, kedy táto povinnosť nadobúda účinnosť. Súčasťou špecifikácií sú aj podrobné vzorové scenáre pre kritické produkty triedy I a II, ktoré stanovujú minimálny rozsah informácií potrebných na efektívnu mitigáciu rizika v rámci celého jednotného trhu EÚ. Tento proces má eliminovať nejasnosti v technickom prevedení reportingu a zjednotiť postup pri riadení cezhraničných incidentov.