Riist- ja tarkvaratooteid mõjutavad üha enam edukad küberründed, mille tulemusena on küberkuritegevuse hinnanguline ülemaailmne maksumus 2021. aastaks 5,5 triljonit eurot aastas.
Sellistel toodetel on kaks peamist probleemi, mis suurendavad kasutajate ja ühiskonna kulusid:
- küberturvalisuse madal tase, mida kajastavad laialdased nõrgad kohad ning nende kõrvaldamiseks vajalike turvauuenduste ebapiisav ja ebajärjekindel pakkumine, ning
- kasutajate ebapiisav mõistmine ja juurdepääs teabele, mis takistab neil sobivate küberturvalisuse omadustega toodete valimist või nende turvalist kasutamist.
Kuigi teatavate digielementidega toodete suhtes kohaldatakse kehtivaid siseturu õigusakte, ei ole enamik riist- ja tarkvaratooteid praegu hõlmatud ühegi ELi õigusaktiga, mis käsitleks nende küberturvalisust. Eelkõige ei käsitleta praeguses ELi õigusraamistikus manustarkvara küberturvalisust, isegi kui küberrünnakud on suunatud üha enam nende toodete nõrkustele, põhjustades märkimisväärseid ühiskondlikke ja majanduslikke kulusid.
Siseturu nõuetekohase toimimise tagamiseks määrati kindlaks kaks peamist eesmärki:
- luua tingimused digitaalsete elementidega turvaliste toodete väljatöötamiseks, tagades, et riist- ja tarkvaratooted lastakse turule väiksema haavatavusega, ning tagada, et tootjad võtavad turvalisust tõsiselt kogu toote olelusringi jooksul; ja
- luua tingimused, mis võimaldavad kasutajatel võtta digielementidega toodete valimisel ja kasutamisel arvesse küberturvalisust.
Seati neli konkreetset eesmärki:
- tagada, et tootjad parandavad digielementidega toodete turvalisust alates projekteerimis- ja arendusetapist ning kogu olelusringi jooksul;
- tagada sidus küberturvalisuse raamistik, hõlbustades riist- ja tarkvaratootjate jaoks nõuetele vastavust;
- suurendada digielementidega toodete turvaomaduste läbipaistvust ning
- võimaldada ettevõtjatel ja tarbijatel turvaliselt kasutada digielementidega tooteid.
Juurdepääs kübervastupidavusvõime õigusaktile kõigis ELi ametlikes keeltes
Related content
Report / Study | 15 september 2022
Käesolev mõjuhinnang on lisatud ettepanekule võtta vastu määrus digielementidega toodete küberturvalisuse nõuete kohta – kübervastupidavusvõime õigusakt.