Przejdź do głównej treści
Witamy w Deloitte

Jeśli ustawienia, które wybraliśmy, są nieodpowiednie, zmień je powyżej.

Cyber Resilience Act

Nasz zespół Cyber Strategy przeprowadzi Cię przez kompleksową ocenę gotowości organizacji w kontekście wymogów Cyber Resilience Act (CRA)

Czym jest CRA i kogo dotyczy?

Cyber Resilience Act (CRA) to unijne rozporządzenie ustanawiające jednolite wymagania w zakresie cyberbezpieczeństwa produktów z elementami cyfrowymi. Jego celem jest zapewnienie odpowiedniego poziomu bezpieczeństwa sprzętu i oprogramowania udostępnianych na rynku UE przez cały cykl życia produktu — od projektowania i rozwoju, przez użytkowanie, aż po aktualizacje i usuwanie podatności. 

Rozporządzenie ma zastosowanie do producentów, importerów i dystrybutorów produktów z elementami cyfrowymi udostępnianych na rynku Unii Europejskiej — niezależnie od miejsca ich siedziby. Zakres CRA obejmuje szeroką grupę produktów, w tym urządzenia IoT, komponenty sieciowe, oprogramowanie, aplikacje i specjalistyczne systemy przemysłowe, o ile spełniają kryteria określone w rozporządzeniu. 

Dla organizacji udostępniających produkty na rynku UE CRA wprowadza nowe obowiązki, w szczególności w zakresie: 

  • zarządzania ryzykiem cyberbezpieczeństwa w całym cyklu życia produktu; 
  • identyfikowania, obsługi i usuwania podatności; 
  • zapewnienia bezpieczeństwa łańcucha dostaw; 
  • raportowania aktywnie wykorzystywanych podatności oraz poważnych incydentów bezpieczeństwa.

Dlaczego CRA jest istotne i jaki będzie jego wpływ na organizacje?

Wraz z wejściem w życie CRA przedsiębiorstwa muszą przygotować się na bardziej rygorystyczne wymagania dotyczące bezpieczeństwa. Rozporządzenie nakłada obowiązek zapewnienia bezpieczeństwa produktu już na etapie projektowania (Security by Design) oraz domyślnej konfiguracji bezpieczeństwa (Security by Default). Rozporządzenie nakłada również obowiązki dotyczące zarządzania podatnościami, dostarczania aktualizacji bezpieczeństwa oraz utrzymywania odpowiednich procesów przez cały okres wsparcia produktu.

Niespełnienie tych wymagań może skutkować znaczącymi karami finansowymi sięgającymi nawet 15 mln EUR lub 2,5% rocznego obrotu przedsiębiorstwa.

Dodatkowym ryzykiem jest utrata dostępu do rynku Unii Europejskiej w przypadku, gdy produkt nie spełni wymogów zgodności określonych w CRA.

Jak Deloitte może pomóc?

Nasz zespół ekspertów z zakresu cyberbezpieczeństwa, zgodności regulacyjnej, prawa oraz zarządzania ryzykiem pomoże Państwu spełnić wszystkie wymagania wynikające z CRA.

Oferujemy kompleksowe wsparcie w obszarze zarządzania ryzykiem cyberbezpieczeństwa oraz zgodności z CRA, obejmujące m.in.:

  • Analizę portfela produktów i identyfikację produktów objętych zakresem CRA.
  • Ocenę gotowości organizacji oraz analizę luk względem wymagań CRA.
  • Opracowanie, priorytetyzację i wsparcie we wdrożeniu działań naprawczych.
  • Wdrożenie wymagań bezpieczeństwa w procesie projektowania, rozwoju i utrzymania produktu.
  • Wsparcie w określeniu właściwej ścieżki oceny zgodności oraz przygotowaniu wymaganej dokumentacji technicznej.
  • Przygotowanie do sporządzenia deklaracji zgodności UE i realizacji obowiązków związanych z oznakowaniem CE.
  • Uporządkowanie procesów zarządzania podatnościami, aktualizacjami bezpieczeństwa i raportowaniem incydentów.
  • Wdrożenie wymagań bezpieczeństwa w łańcuchu dostaw oraz ocenę podmiotów trzecich.
  • Bieżące wsparcie metodyczne i konsultacje eksperckie na każdym etapie przygotowań do CRA.

Przygotuj się na CRA

Przygotuj organizację i produkty z elementami cyfrowymi do wymagań Cyber Resilience Act.

Skontaktuj się z nami, aby ocenić zakres zastosowania CRA, zidentyfikować luki oraz opracować praktyczny plan osiągnięcia zgodności. Zapewnimy wsparcie od analizy gotowości po wdrożenie niezbędnych procesów, kontroli i rozwiązań bezpieczeństwa.

“Cyber Resilience Act Unpacked: Impact, Requirements, and Next Steps”

Rejestracja na webinar

Zapraszamy na nasz webinar, podczas którego przedstawimy praktyczny przegląd wymagań wynikających z Cyber Resilience Act (CRA), ich wpływu na działalność przedsiębiorstw oraz kluczowych działań niezbędnych do osiągnięcia zgodności z nowymi regulacjami. Nasi eksperci omówią najważniejsze wymogi CRA, zaprezentują praktyczne przykłady wdrożeń oraz najlepsze praktyki rynkowe. Poruszą również zagadnienia związane z Software Bill of Materials (SBOM) oraz zarządzaniem podatnościami. Na zakończenie uczestnicy otrzymają praktyczną listę kontrolną (checklistę), która pomoże ocenić poziom gotowości organizacji do spełnienia wymagań CRA oraz zaplanować kolejne kroki w procesie przygotowania do zgodności z regulacją.

Cyber Resilience Act (CRA) Applicability Assessment

Ocena pozwalająca określić, czy i w jakim zakresie Cyber Resilience Act – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847 – ma zastosowanie do Państwa organizacji, jej produktów oraz modelu ich udostępniania na rynku.