Jeśli ustawienia, które wybraliśmy, są nieodpowiednie, zmień je powyżej.
Cyber Resilience Act (CRA) to unijne rozporządzenie ustanawiające jednolite wymagania w zakresie cyberbezpieczeństwa produktów z elementami cyfrowymi. Jego celem jest zapewnienie odpowiedniego poziomu bezpieczeństwa sprzętu i oprogramowania udostępnianych na rynku UE przez cały cykl życia produktu — od projektowania i rozwoju, przez użytkowanie, aż po aktualizacje i usuwanie podatności.
Rozporządzenie ma zastosowanie do producentów, importerów i dystrybutorów produktów z elementami cyfrowymi udostępnianych na rynku Unii Europejskiej — niezależnie od miejsca ich siedziby. Zakres CRA obejmuje szeroką grupę produktów, w tym urządzenia IoT, komponenty sieciowe, oprogramowanie, aplikacje i specjalistyczne systemy przemysłowe, o ile spełniają kryteria określone w rozporządzeniu.
Dla organizacji udostępniających produkty na rynku UE CRA wprowadza nowe obowiązki, w szczególności w zakresie:
Wraz z wejściem w życie CRA przedsiębiorstwa muszą przygotować się na bardziej rygorystyczne wymagania dotyczące bezpieczeństwa. Rozporządzenie nakłada obowiązek zapewnienia bezpieczeństwa produktu już na etapie projektowania (Security by Design) oraz domyślnej konfiguracji bezpieczeństwa (Security by Default). Rozporządzenie nakłada również obowiązki dotyczące zarządzania podatnościami, dostarczania aktualizacji bezpieczeństwa oraz utrzymywania odpowiednich procesów przez cały okres wsparcia produktu.
Niespełnienie tych wymagań może skutkować znaczącymi karami finansowymi sięgającymi nawet 15 mln EUR lub 2,5% rocznego obrotu przedsiębiorstwa.
Dodatkowym ryzykiem jest utrata dostępu do rynku Unii Europejskiej w przypadku, gdy produkt nie spełni wymogów zgodności określonych w CRA.
Nasz zespół ekspertów z zakresu cyberbezpieczeństwa, zgodności regulacyjnej, prawa oraz zarządzania ryzykiem pomoże Państwu spełnić wszystkie wymagania wynikające z CRA.
Oferujemy kompleksowe wsparcie w obszarze zarządzania ryzykiem cyberbezpieczeństwa oraz zgodności z CRA, obejmujące m.in.:
Przygotuj organizację i produkty z elementami cyfrowymi do wymagań Cyber Resilience Act.
Skontaktuj się z nami, aby ocenić zakres zastosowania CRA, zidentyfikować luki oraz opracować praktyczny plan osiągnięcia zgodności. Zapewnimy wsparcie od analizy gotowości po wdrożenie niezbędnych procesów, kontroli i rozwiązań bezpieczeństwa.
Otwiera się w nowym oknie