Ugrás a fő tartalomhoz
Welcome to Deloitte

If we have selected the wrong experience for you, please change it above.

Cyber Resilience Act

Felkészült a Cyber Resilience Act követelményeire?

Kiberstratégiai szakértői csapatunk átfogó felméréssel segíti szervezetét
a Cyber Resilience Act (CRA) követelményeinek való megfelelésben.

Webinárium regisztráció

Cyber Resilience Act – Átfogó áttekintés: hatások, követelmények és a következő lépések

Csatlakozzon online webináriumunkhoz, ahol gyakorlati betekintést nyújtunk a szabályozásba, annak üzleti hatásaiba, valamint a megfeleléshez szükséges legfontosabb lépésekbe.

Szakértőink bemutatják a CRA fő követelményeit, valós példákon keresztül ismertetik a legjobb gyakorlatokat, kitérnek a Software Bill of Materials (SBOM) szerepére, a sérülékenységkezelésre, valamint egy gyakorlati CRA-felkészülési ellenőrzőlistával segítenek a következő lépések megtervezésében.

                        

A Cyber Resilience Act (CRA) egy európai uniós rendelet, amely egységes kiberbiztonsági követelményeket vezet be a digitális elemeket tartalmazó termékekre. Célja annak biztosítása, hogy az Európai Unió piacán elérhető hardver- és szoftvertermékek teljes életciklusuk során – a tervezéstől és fejlesztéstől kezdve az üzemeltetésen át egészen a frissítésekig – megfelelő biztonsági szintet nyújtsanak.

A rendelet minden olyan gyártóra, importőrre és forgalmazóra vonatkozik, akik digitális termékeket hoznak forgalomba az EU piacán, függetlenül attól, hogy az Európai Unióban vagy azon kívül működnek.

A szabályozás számos termékkört érint, többek között:

  • IoT-eszközöket
  • hálózati komponenseket
  • szoftvereket
  • felhőszolgáltatásokat
  • speciális ipari rendszereket

Az EU piacán értékesítő vállalatok számára a CRA új kötelezettségeket vezet be többek között:

  • a kiberbiztonsági kockázatok kezelésére,
  • a sérülékenységek azonosítására és kezelésére,
  • az ellátási lánc biztonságának biztosítására,
  • valamint a sérülékenységek és biztonsági incidensek jelentésére vonatkozóan.


Miért fontos a CRA, és milyen hatással lesz a vállalatokra?

A Cyber Resilience Act hatálybalépésével a vállalatoknak szigorúbb biztonsági követelményeknek kell megfelelniük.

A rendelet előírja, hogy a termékek biztonságát már a tervezési szakaszban biztosítani kell (Security by Design és Security by Default elvek), továbbá kötelezővé teszi a sérülékenységek kezelését és a rendszeres biztonsági frissítéseket.

A követelmények be nem tartása jelentős pénzügyi szankciókat vonhat maga után, amelyek akár 15 millió eurót vagy a vállalat globális éves árbevételének 2,5%-át is elérhetik.

Emellett fennáll annak a kockázata is, hogy a nem megfelelő termékek elveszítik hozzáférésüket az európai uniós piachoz.


Hogyan segíthet a Deloitte?

Kiberbiztonsági, szabályozási megfelelési, jogi és kockázatkezelési szakértőink átfogó támogatást nyújtanak a CRA követelményeinek teljesítésében.

Szolgáltatásaink többek között az alábbiakat foglalják magukban:

  • A termékportfólió elemzése és a CRA hatálya alá tartozó termékek azonosítása.
  • Átfogó felkészültségi felmérés és biztonsági hiányosságok azonosítása (gap analysis) a CRA követelményei alapján.
  • Javító intézkedések kidolgozása és priorizálása.
  • Támogatás a biztonsági intézkedések bevezetésében, beleértve a Security by Design és Security by Default elvek alkalmazását.
  • Támogatás a megfelelőségértékelési folyamatokban és a szükséges dokumentáció elkészítésében.
  • Sérülékenység-kezelési és biztonsági frissítési folyamatok kialakítása.
  • Biztonsági követelmények beépítése az ellátási láncba és külső partnerek (third party) biztonsági értékelése.
  • Módszertani támogatás és szakértői tanácsadás a CRA követelményeinek bevezetése során.


Készüljön fel időben a CRA követelményeire!

Biztosítsa, hogy digitális termékei megfeleljenek a legújabb kiberbiztonsági és szabályozási elvárásoknak.

Ha szeretné felmérni, hogy termékei megfelelnek-e a Cyber Resilience Act követelményeinek, vegye fel velünk a kapcsolatot.

Szakértőink:

  • elvégzik a hiányosságelemzést (gap analysis),
  • elkészítik a szükséges intézkedési tervet,
  • valamint végigkísérik szervezetét a megfelelési folyamat megvalósításában.

Kapcsolódó tartalmak

Kapcsolódó szolgáltatásaink

Ismerje meg az összes szolgáltatásunkat részletesen!