Skip to main content
Utváření digitální budoucnosti Evropy
  • POLICY AND LEGISLATION
  • Publikace 15 Září 2022

Akt o kybernetické odolnosti

Návrh nařízení o požadavcích na kybernetickou bezpečnost produktů s digitálními prvky, známý jako akt o kybernetické odolnosti, posiluje pravidla kybernetické bezpečnosti s cílem zajistit bezpečnější hardwarové a softwarové produkty.

EU Cyber Resilience Act - For safer and more secure digital products

© European Union

Hardwarové a softwarové produkty jsou stále častěji předmětem úspěšných kybernetických útoků, což do roku 2021 povede k odhadovaným celosvětovým ročním nákladům na kyberkriminalitu ve výši 5,5 bilionu EUR.

Tyto výrobky trpí dvěma hlavními problémy, které zvyšují náklady pro uživatele a společnost:

  1. nízká úroveň kybernetické bezpečnosti, která se projevuje rozsáhlými zranitelnostmi a nedostatečným a nekonzistentním poskytováním bezpečnostních aktualizací k jejich řešení, a
  2. nedostatečné porozumění a nedostatečný přístup uživatelů k informacím, které jim brání ve výběru produktů s odpovídajícími vlastnostmi v oblasti kybernetické bezpečnosti nebo v jejich bezpečném používání. 

Zatímco stávající právní předpisy týkající se vnitřního trhu se vztahují na některé produkty s digitálními prvky, na většinu hardwarových a softwarových produktů se v současné době nevztahují žádné právní předpisy EU zabývající se jejich kybernetickou bezpečností. Současný právní rámec EU se zejména nezabývá kybernetickou bezpečností nezabudovaného softwaru, i když se kybernetické útoky stále více zaměřují na zranitelná místa těchto produktů, což způsobuje značné společenské a ekonomické náklady.

Byly stanoveny dva hlavní cíle, jejichž cílem je zajistit řádné fungování vnitřního trhu: 

  1. vytvářet podmínky pro vývoj bezpečných produktů s digitálními prvky zajištěním toho, aby hardwarové a softwarové produkty byly uváděny na trh s menším počtem zranitelných míst, a zajistit, aby výrobci brali bezpečnost během celého životního cyklu produktu vážně; a
  2. vytvořit podmínky, které uživatelům umožní zohlednit kybernetickou bezpečnost při výběru a používání produktů s digitálními prvky.

Byly stanoveny čtyři specifické cíle:

  1. zajistit, aby výrobci zlepšili bezpečnost produktů s digitálními prvky od fáze návrhu a vývoje a během celého životního cyklu;
  2. zajistit soudržný rámec kybernetické bezpečnosti, který výrobcům hardwaru a softwaru usnadní dodržování předpisů;
  3. zvýšit transparentnost bezpečnostních vlastností produktů s digitálními prvky a
  4. umožnit podnikům a spotřebitelům bezpečné používání produktů s digitálními prvky.

Akt o kybernetické odolnosti je k dispozici ve všech úředních jazycích EU.

Related content