Preskočiť na hlavný obsah
Vitajte v Deloitte

Ak sme pre vás vybrali nesprávnu skúsenosť, zmeňte ju vyššie.

Akt o kybernetickej odolnosti

Náš tím zameraný na kybernetickú bezpečnosť vás spoľahlivo prevedie celým procesom posúdenia pripravenosti v súvislosti s aktom o kybernetickej odolnosti (Cyber Resilience Act, CRA), ktorým sa zavádzajú povinné požiadavky na kybernetickú bezpečnosť pre výrobcov, dovozcov a distribútorov produktov s digitálnymi prvkami.

Registrácia na webinár

Cyber Resilience Act Unpacked: Impact, Requirements, and Next Steps

Pripojte sa k nášmu webináru a získajte praktický prehľad o požiadavkách nariadenia Cyber Resilience Act (CRA), jeho dopadoch na firmy a kľúčových krokoch vedúcich k dosiahnutiu súladu s novou legislatívou. Naši odborníci predstavia hlavné požiadavky CRA, podelia sa o reálne prípadové štúdie a osvedčené postupy z praxe, priblížia problematiku Software Bill of Materials (SBOM) a riadenia zraniteľností. Na záver ponúknu praktický checklist, ktorý vám pomôže vyhodnotiť pripravenosť vašej organizácie na CRA a naplánovať ďalšie kroky.

Registrovať sa >

Čo je CRA a koho sa týka?

CRA je nariadenie EÚ, ktoré zavádza jednotné požiadavky na kybernetickú bezpečnosť produktov s digitálnymi prvkami. Cieľom je zabezpečiť, aby hardvér aj softvér na trhu EÚ boli bezpečné počas celého životného cyklu – od návrhu cez vývoj až po ich prevádzku a aktualizácie.

Nariadenie sa vzťahuje na výrobcov, dovozcov a distribútorov digitálnych produktov dostupných na trhu EÚ, a to bez ohľadu na to, či daný subjekt sídli v členských štátoch alebo mimo EÚ. Medzi dotknuté produkty patrí široká škála zariadení – od IoT a sieťových prvkov cez softvér a integrované cloudové riešenia (RDPS) až po špecializované priemyselné systémy.

Pre spoločnosti, ktoré svoje produkty predávajú v EÚ, prináša CRA nové povinnosti súvisiace s riadením kybernetických rizík, odhaľovaním a riešením zraniteľností bezpečnosťou dodávateľského reťazca a oznamovaním incidentov.

Prečo je CRA dôležitý a aké sú jeho dôsledky?

V nadväznosti na zavedenie CRA sa podniky musia pripraviť na prísnejšie bezpečnostné požiadavky, ktorých nesplnenie môže mať vážne dôsledky. Nariadenie stanovuje povinnosť zaistiť bezpečnosť produktov už v štádiu návrhu (Security by Design) a štandardne (Security by Default) a zároveň zavádza povinnosť efektívneho riešenia zraniteľností a poskytovania bezplatných bezpečnostných aktualizácií počas celého obdobia podpory.

Nesplnenie týchto požiadaviek môže viesť k významným finančným sankciám – až do výšky 15 miliónov EUR alebo 2,5 % celosvetového obratu. Ďalším rizikom je strata prístupu na trh EÚ, ak produkt nesplní požiadavky na posúdenie zhody.

S čím môžeme pomôcť?

Náš tím odborníkov na kybernetickú bezpečnosť, súlad s právnymi predpismi, riadenie rizík a implementáciu bezpečnostných prvkov vám pomôže so splnením všetkých požiadaviek vyplývajúcich z CRA. Naša podpora zahŕňa komplexný prístup k riadeniu kybernetických rizík a zabezpečeniu súladu s CRA vrátane:

celkovej analýzy produktového portfólia a identifikácie produktov, na ktoré sa vzťahuje CRA,

posúdenia pripravenosti a identifikácie nedostatkov pri zaistení bezpečnosti – gap analýzy v porovnaní so znením CRA,

návrhu nápravných opatrení a určenia ich priority,

poskytovania podpory pri implementácii bezpečnostných opatrení vrátane Security by Design a Security by Default,

poskytovania podpory pri posúdení zhody (conformity assessment) a príprave potrebnej dokumentácie v súlade s požiadavkami CRA,

riadenia zraniteľností a bezpečnostných aktualizácií v súlade s CRA,

zavedenia bezpečnostných požiadaviek do dodávateľského reťazca a hodnotenia tretích strán,

metodickej podpory a odborných konzultácií pri implementácii požiadaviek CRA.

Buďte pripravení na CRA

Ak chcete mať istotu, že vaše produkty budú v súlade s požiadavkami CRA, neváhajte sa na nás obrátiť. Radi pre vás zrealizujeme gap analýzu, pripravíme akčný plán a poskytneme podporu pri implementácii opatrení.