Hardwarové a softwarové produkty jsou stále více vystaveny úspěšným kybernetickým útokům, což vede k odhadovaným celosvětovým ročním nákladům na kyberkriminalitu ve výši 5,5 bilionu EUR do roku 2021.
Tyto výrobky trpí dvěma velkými problémy, které zvyšují náklady pro uživatele a společnost:
- nízká úroveň kybernetické bezpečnosti, která se projevuje rozšířenými zranitelnostmi a nedostatečným a nekonzistentním poskytováním bezpečnostních aktualizací k jejich řešení, a
- nedostatečné porozumění informacím ze strany uživatelů a jejich nedostatečný přístup k informacím, což jim brání ve výběru produktů s odpovídajícími vlastnostmi v oblasti kybernetické bezpečnosti nebo v jejich bezpečném používání.
Zatímco stávající právní předpisy týkající se vnitřního trhu se vztahují na některé produkty s digitálními prvky, na většinu hardwarových a softwarových produktů se v současné době nevztahují žádné právní předpisy EU, které by se zabývaly jejich kybernetickou bezpečností. Stávající právní rámec EU se zejména nezabývá kybernetickou bezpečností vestavěného softwaru, i když se kybernetické útoky stále více zaměřují na zranitelnost těchto produktů, což způsobuje významné společenské a hospodářské náklady.
Byly určeny dva hlavní cíle, jejichž cílem je zajistit řádné fungování vnitřního trhu:
- vytvořit podmínky pro vývoj bezpečných produktů s digitálními prvky zajištěním toho, aby byly hardwarové a softwarové produkty uváděny na trh s menší zranitelností, a zajistit, aby výrobci brali bezpečnost vážně během celého životního cyklu výrobku; a
- vytvořit podmínky, které uživatelům umožní zohlednit kybernetickou bezpečnost při výběru a používání produktů s digitálními prvky.
Byly stanoveny čtyři specifické cíle:
- zajistit, aby výrobci zlepšili bezpečnost výrobků s digitálními prvky od fáze návrhu a vývoje a během celého životního cyklu;
- zajistit soudržný rámec kybernetické bezpečnosti, který výrobcům hardwaru a softwaru usnadní dodržování předpisů;
- zvýšit transparentnost bezpečnostních vlastností produktů s digitálními prvky a
- umožnit podnikům a spotřebitelům bezpečné používání produktů s digitálními prvky.
Přístup k aktu o kybernetické odolnosti ve všech úředních jazycích EU
Related content
Report / Study | 15 Září 2022
Toto posouzení dopadů doprovází návrh nařízení o požadavcích na kybernetickou bezpečnost produktů s digitálními prvky, akt o kybernetické odolnosti.