CRA – kedy začne platiť a ktoré termíny sú kľúčové?
Európsky Cyber Resilience Act zásadne mení pravidlá pre výrobcov softvéru.
Podľa nových pravidiel bude zodpovednosť za bezpečnosť softvéru v rámci EÚ niesť výrobca alebo distribútor. Softvér, ktorý nebude podmienky CRA spĺňať, nebude môcť byť uvedený na európsky trh.
Na ktoré termíny je pri CRA potrebné myslieť?
📅 11. september 2026
V tento deň začnú platiť povinnosti výrobcov v oblasti oznamovania zraniteľností a závažných bezpečnostných incidentov softvérových aplikácií a produktov.
Čo táto nová povinnosť znamená?
– povinnosť zavedenia procesov detegovania zraniteľností softvéru,
– vznik oznamovacej povinnosti ohľadom zraniteľností v softvérových produktoch na jednom mieste.
11. december 2027
Nariadenie CRA by malo byť plne účinné.
Všetky hlavné povinnosti, a to secure-by-design, secure-by-default a riadenie bezpečnosti počas celého životného cyklu softvéru sa stanú záväznými pre výrobcov 🚀
💡 Pre IT firmy to znamená toto: s prípravou na CRA je potrebné začať už teraz. CRA sa totiž týka vývoja softvéru, dokumentácie, incident manažmentu, zodpovednosti ako aj vzťahov so zákazníkmi a dodávateľmi. A týka sa aj aplikácií ktoré vyvíjate teraz.