CRA – kedy začne platiť a ktoré termíny sú kľúčové?

Európsky Cyber Resilience Act zásadne mení pravidlá pre výrobcov softvéru.

Podľa nových pravidiel bude zodpovednosť za bezpečnosť softvéru v rámci EÚ niesť výrobca alebo distribútor. Softvér, ktorý nebude podmienky CRA spĺňať, nebude môcť byť uvedený na európsky trh.

Na ktoré termíny je pri CRA potrebné myslieť?

📅 11. september 2026

V tento deň začnú platiť povinnosti výrobcov v oblasti oznamovania zraniteľností a závažných bezpečnostných incidentov softvérových aplikácií a produktov.

Čo táto nová povinnosť znamená?

– povinnosť zavedenia procesov detegovania zraniteľností softvéru,

– vznik oznamovacej povinnosti ohľadom zraniteľností v softvérových produktoch na jednom mieste.

 

11. december 2027

Nariadenie CRA by malo byť plne účinné.

Všetky hlavné povinnosti, a to secure-by-design, secure-by-default a riadenie bezpečnosti počas celého životného cyklu softvéru sa stanú záväznými pre výrobcov 🚀

💡 Pre IT firmy to znamená toto: s prípravou na CRA je potrebné začať už teraz. CRA sa totiž týka vývoja softvéru, dokumentácie, incident manažmentu, zodpovednosti ako aj vzťahov so zákazníkmi a dodávateľmi.  A týka sa aj aplikácií ktoré vyvíjate teraz.

Menu