Skip to main content
Shaping Europe’s digital future

Küberkerksuse määrus

  • POLICY AND LEGISLATION
  • Väljaanne 15 september 2022

Ettepanekuga võtta vastu määrus digielemente sisaldavate toodete küberturvalisuse nõuete kohta (küberkerksuse määrus) tugevdatakse küberturvalisuse norme, et tagada turvalisemad riist- ja tarkvaratooted.

EU Cyber Resilience Act - For safer and more secure digital products
© European Union

Riist- ja tarkvaratoodete vastu pannakse üha enam toime edukaid küberründeid, mille tulemusel on küberkuritegevuse hinnanguline kogukulu 2021. aastaks 5,5 triljonit eurot aastas.

Sellistel toodetel on kaks peamist probleemi, mis lisavad kulusid kasutajatele ja ühiskonnale:

  1. küberturvalisuse madal tase, mis kajastub laialt levinud nõrkustes ning nende kõrvaldamiseks vajalike turvauuenduste ebapiisavas ja ebajärjekindlas pakkumises, ning
  2. kasutajate ebapiisav arusaamine ja juurdepääs teabele, mis takistab neil valida piisavate küberturvalisuse omadustega tooteid või neid turvaliselt kasutada. 

Kuigi kehtivaid siseturgu käsitlevaid õigusakte kohaldatakse teatavate digielemente sisaldavate toodete suhtes, ei ole enamik riist- ja tarkvaratooteid praegu hõlmatud ühegi ELi õigusaktiga, mis käsitleks nende küberturvalisust. Eelkõige ei käsitleta kehtivas ELi õigusraamistikus mittemanustarkvara küberturvalisust, isegi kui küberründed on üha enam suunatud nende toodete nõrkuste vastu, põhjustades märkimisväärseid ühiskondlikke ja majanduslikke kulusid.

Määratleti kaks peamist eesmärki, mille eesmärk on tagada siseturu nõuetekohane toimimine: 

  1. luua tingimused digielemente sisaldavate turvaliste toodete väljatöötamiseks, tagades, et turule lastakse vähemate nõrkustega riist- ja tarkvaratooted, ning tagada, et tootjad võtavad turvalisust tõsiselt kogu toote olelusringi jooksul; ja
  2. luua tingimused, mis võimaldavad kasutajatel võtta digielemente sisaldavate toodete valimisel ja kasutamisel arvesse küberturvalisust.

Seati neli erieesmärki:

  1. tagada, et tootjad parandavad digielemente sisaldavate toodete turvalisust alates projekteerimis- ja arendusetapist ning kogu olelusringi jooksul;
  2. tagada sidus küberturvalisuse raamistik, hõlbustades nõuetele vastavust riist- ja tarkvara tootjate jaoks;
  3. suurendada digielemente sisaldavate toodete turvaomaduste läbipaistvust ning
  4. võimaldada ettevõtjatel ja tarbijatel digielemente sisaldavaid tooteid turvaliselt kasutada.

Juurdepääs küberkerksuse määrusele kõigis ELi ametlikes keeltes.

Related content