Ak sme pre vás vybrali nesprávnu skúsenosť, zmeňte ju vyššie.
Náš tím zameraný na kybernetickú bezpečnosť vás spoľahlivo prevedie celým procesom posúdenia pripravenosti v súvislosti s aktom o kybernetickej odolnosti (Cyber Resilience Act, CRA), ktorým sa zavádzajú povinné požiadavky na kybernetickú bezpečnosť pre výrobcov, dovozcov a distribútorov produktov s digitálnymi prvkami.
Cyber Resilience Act Unpacked: Impact, Requirements, and Next Steps
Pripojte sa k nášmu webináru a získajte praktický prehľad o požiadavkách nariadenia Cyber Resilience Act (CRA), jeho dopadoch na firmy a kľúčových krokoch vedúcich k dosiahnutiu súladu s novou legislatívou. Naši odborníci predstavia hlavné požiadavky CRA, podelia sa o reálne prípadové štúdie a osvedčené postupy z praxe, priblížia problematiku Software Bill of Materials (SBOM) a riadenia zraniteľností. Na záver ponúknu praktický checklist, ktorý vám pomôže vyhodnotiť pripravenosť vašej organizácie na CRA a naplánovať ďalšie kroky.
CRA je nariadenie EÚ, ktoré zavádza jednotné požiadavky na kybernetickú bezpečnosť produktov s digitálnymi prvkami. Cieľom je zabezpečiť, aby hardvér aj softvér na trhu EÚ boli bezpečné počas celého životného cyklu – od návrhu cez vývoj až po ich prevádzku a aktualizácie.
Nariadenie sa vzťahuje na výrobcov, dovozcov a distribútorov digitálnych produktov dostupných na trhu EÚ, a to bez ohľadu na to, či daný subjekt sídli v členských štátoch alebo mimo EÚ. Medzi dotknuté produkty patrí široká škála zariadení – od IoT a sieťových prvkov cez softvér a integrované cloudové riešenia (RDPS) až po špecializované priemyselné systémy.
Pre spoločnosti, ktoré svoje produkty predávajú v EÚ, prináša CRA nové povinnosti súvisiace s riadením kybernetických rizík, odhaľovaním a riešením zraniteľností bezpečnosťou dodávateľského reťazca a oznamovaním incidentov.
V nadväznosti na zavedenie CRA sa podniky musia pripraviť na prísnejšie bezpečnostné požiadavky, ktorých nesplnenie môže mať vážne dôsledky. Nariadenie stanovuje povinnosť zaistiť bezpečnosť produktov už v štádiu návrhu (Security by Design) a štandardne (Security by Default) a zároveň zavádza povinnosť efektívneho riešenia zraniteľností a poskytovania bezplatných bezpečnostných aktualizácií počas celého obdobia podpory.
Nesplnenie týchto požiadaviek môže viesť k významným finančným sankciám – až do výšky 15 miliónov EUR alebo 2,5 % celosvetového obratu. Ďalším rizikom je strata prístupu na trh EÚ, ak produkt nesplní požiadavky na posúdenie zhody.
Náš tím odborníkov na kybernetickú bezpečnosť, súlad s právnymi predpismi, riadenie rizík a implementáciu bezpečnostných prvkov vám pomôže so splnením všetkých požiadaviek vyplývajúcich z CRA. Naša podpora zahŕňa komplexný prístup k riadeniu kybernetických rizík a zabezpečeniu súladu s CRA vrátane:
• celkovej analýzy produktového portfólia a identifikácie produktov, na ktoré sa vzťahuje CRA,
• posúdenia pripravenosti a identifikácie nedostatkov pri zaistení bezpečnosti – gap analýzy v porovnaní so znením CRA,
• návrhu nápravných opatrení a určenia ich priority,
• poskytovania podpory pri implementácii bezpečnostných opatrení vrátane Security by Design a Security by Default,
• poskytovania podpory pri posúdení zhody (conformity assessment) a príprave potrebnej dokumentácie v súlade s požiadavkami CRA,
• riadenia zraniteľností a bezpečnostných aktualizácií v súlade s CRA,
• zavedenia bezpečnostných požiadaviek do dodávateľského reťazca a hodnotenia tretích strán,
• metodickej podpory a odborných konzultácií pri implementácii požiadaviek CRA.
Ak chcete mať istotu, že vaše produkty budú v súlade s požiadavkami CRA, neváhajte sa na nás obrátiť. Radi pre vás zrealizujeme gap analýzu, pripravíme akčný plán a poskytneme podporu pri implementácii opatrení.
Otvorí sa v novom okne