
© European Union
Hardwarové a softwarové produkty jsou stále častěji předmětem úspěšných kybernetických útoků, což do roku 2021 povede k odhadovaným celosvětovým ročním nákladům na kyberkriminalitu ve výši 5,5 bilionu EUR.
Tyto výrobky trpí dvěma hlavními problémy, které zvyšují náklady pro uživatele a společnost:
- nízká úroveň kybernetické bezpečnosti, která se projevuje rozsáhlými zranitelnostmi a nedostatečným a nekonzistentním poskytováním bezpečnostních aktualizací k jejich řešení, a
- nedostatečné porozumění a nedostatečný přístup uživatelů k informacím, které jim brání ve výběru produktů s odpovídajícími vlastnostmi v oblasti kybernetické bezpečnosti nebo v jejich bezpečném používání.
Zatímco stávající právní předpisy týkající se vnitřního trhu se vztahují na některé produkty s digitálními prvky, na většinu hardwarových a softwarových produktů se v současné době nevztahují žádné právní předpisy EU zabývající se jejich kybernetickou bezpečností. Současný právní rámec EU se zejména nezabývá kybernetickou bezpečností nezabudovaného softwaru, i když se kybernetické útoky stále více zaměřují na zranitelná místa těchto produktů, což způsobuje značné společenské a ekonomické náklady.
Byly stanoveny dva hlavní cíle, jejichž cílem je zajistit řádné fungování vnitřního trhu:
- vytvářet podmínky pro vývoj bezpečných produktů s digitálními prvky zajištěním toho, aby hardwarové a softwarové produkty byly uváděny na trh s menším počtem zranitelných míst, a zajistit, aby výrobci brali bezpečnost během celého životního cyklu produktu vážně; a
- vytvořit podmínky, které uživatelům umožní zohlednit kybernetickou bezpečnost při výběru a používání produktů s digitálními prvky.
Byly stanoveny čtyři specifické cíle:
- zajistit, aby výrobci zlepšili bezpečnost produktů s digitálními prvky od fáze návrhu a vývoje a během celého životního cyklu;
- zajistit soudržný rámec kybernetické bezpečnosti, který výrobcům hardwaru a softwaru usnadní dodržování předpisů;
- zvýšit transparentnost bezpečnostních vlastností produktů s digitálními prvky a
- umožnit podnikům a spotřebitelům bezpečné používání produktů s digitálními prvky.
Akt o kybernetické odolnosti je k dispozici ve všech úředních jazycích EU.
Related content
Report / Study | 15 Září 2022
Toto posouzení dopadů doprovází návrh nařízení o požadavcích na kybernetickou bezpečnost produktů s digitálními prvky, akt o kybernetické odolnosti.