Въвеждане на Законодателния акт за киберустойчивост: новия план на ЕС, за да се гарантира, че всички цифрови продукти са защитени от киберзаплахи. Този важен правилник изисква устройствата и софтуерът да бъдат проектирани, актуализирани и поддържани, за да защитават потребителите в нашия все по-дигитален свят. Насладете се на по-безопасно, по-свързано бъдеще, където вашата сигурност е на първо място.
От бебешки монитори до интелигентни часовници, от приложения до компютърни програми, свързващият се хардуер и софтуер са вездесъщи в нашето ежедневие. По-малко очевиден за много потребители е рискът за сигурността, който тези продукти могат да представляват.
Законодателният акт за киберустойчивост (АКР) има за цел да защити потребителите и предприятията, които купуват софтуерни или хардуерни продукти с цифрови елементи. АКР разглежда неадекватното ниво на киберсигурност в много продукти и липсата на навременни актуализации на сигурността. С него също така се преодоляват предизвикателствата, пред които понастоящем са изправени потребителите и предприятията, когато се опитват да определят кои продукти са сигурни в кибернетичното пространство и да ги създадат по сигурен начин, което улеснява идентифицирането на хардуера и софтуера с подходящите функции за киберсигурност.
АКР въвежда задължителни изисквания за киберсигурност за производителите, които обхващат планирането, проектирането, разработването и поддръжката на такива продукти. Тези задължения трябва да бъдат изпълнени на всеки етап от веригата за създаване на стойност. АКР също така изисква от производителите да се справят с уязвимостите по време на жизнения цикъл на своите продукти. Може да се наложи някои продукти от особено значение за киберсигурността да бъдат подложени на оценка от трета страна от нотифициран орган, преди да бъдат продадени на пазара на ЕС.
Продуктите ще носят маркировката „СЕ“, за да се укаже, че отговарят на изискванията на АКР, а националните органи за надзор на пазара ще гарантират прилагането на правилата.
АКР влезе в сила на 10 декември 2024 г. Основните задължения, въведени със закона, ще се прилагат от 11 декември 2027 г., а задълженията за докладване ще се прилагат от 11 септември 2026 г.
Законодателният акт за киберустойчивост се основава на Стратегията на ЕС за киберсигурност от 2020 г. и Стратегията на ЕС за Съюза на сигурност. Тя допълва други законодателни актове в тази област, по-специално Директивата за МИС 2.
Научете повече за прилагането на Законодателния акт за киберустойчивост.
Съдържание по темата
Обща картина
По-задълбочено
-

АКР признава, че производителите по цялата верига на доставки са отговорни за резултатите в областта...
-

Държавите членки играят съществена роля в прилагането на АКР. По-специално те отговарят за...
-

В текста по-долу са обобщени основните разпоредби на Регламент (ЕС) 2024/2847, за да се подпомогне...
-

Повечето продукти, като домакински уреди, компютърни игри или мобилни приложения, ще подлежат на...
-

Важно е да се предостави подкрепа на микропредприятията и малките и средните предприятия (ММСП)...
-

Законодателният акт за киберустойчивост има специален подход към свободния софтуер с отворен код...
-

Техническите стандарти играят важна роля за улесняване на прилагането на АКР.
-

Считано от 11 септември 2026 г., от производителите се изисква да докладват за активно използвани...