Kibernetinio atsparumo akto priėmimas. naują ES planą, kuriuo siekiama užtikrinti, kad visi skaitmeniniai produktai būtų saugūs nuo kibernetinių grėsmių. Šis svarbus taisyklių sąvadas reikalauja, kad įrenginiai ir programinė įranga būtų suprojektuoti, atnaujinti ir prižiūrimi siekiant apsaugoti naudotojus mūsų vis labiau skaitmeniniame pasaulyje. Patirkite saugesnę, labiau susietą ateitį, kurioje jūsų saugumas yra pirmasis.
Nuo kūdikių monitorių iki išmaniųjų laikrodžių, nuo programų iki kompiuterių programų, prijungiama aparatinė ir programinė įranga yra visur mūsų kasdieniame gyvenime. Daugeliui vartotojų mažiau akivaizdu, kokią riziką saugumui gali kelti tokie produktai.
Kibernetinio atsparumo aktu (KRA) siekiama apsaugoti vartotojus ir įmones, perkančius programinės ar aparatinės įrangos produktus su skaitmeniniais elementais. KRA sprendžia nepakankamo daugelio produktų kibernetinio saugumo lygio ir savalaikių saugumo naujinimų trūkumo problemą. Juo taip pat sprendžiamos problemos, su kuriomis šiuo metu susiduria vartotojai ir įmonės, bandydami nustatyti, kurie produktai yra kibernetiniu požiūriu saugūs, ir saugiai juos kurti, kad būtų lengviau nustatyti aparatinę ir programinę įrangą, turinčią tinkamų kibernetinio saugumo savybių.
KRA nustato privalomus kibernetinio saugumo reikalavimus gamintojams, apimančius tokių produktų planavimą, projektavimą, kūrimą ir techninę priežiūrą. Šie įsipareigojimai turi būti vykdomi kiekviename vertės grandinės etape. KRA taip pat reikalaujama, kad gamintojai atsižvelgtų į pažeidžiamumą per visą savo produktų gyvavimo ciklą. Prieš parduodant kai kuriuos kibernetiniam saugumui ypač svarbius produktus ES rinkoje, notifikuotajai įstaigai gali tekti atlikti jų trečiosios šalies vertinimą.
Gaminiai buspažymėti CE ženklu, rodančiu, kad jie atitinka KRA reikalavimus, o nacionalinės rinkos priežiūros institucijos užtikrins taisyklių vykdymą.
KRA įsigaliojo 2024 m. gruodžio 10 d. Aktu nustatytos pagrindinės pareigos bus taikomos nuo 2027 m. gruodžio 11 d., o ataskaitų teikimo pareigos – nuo 2026 m. rugsėjo 11 d.
Kibernetinio atsparumo aktas grindžiamas 2020 m. ES kibernetinio saugumo strategija ir ES saugumo sąjungos strategija. Juo papildomi kiti šios srities teisės aktai, visų pirmaTIS 2 direktyva.
Sužinokite daugiau apie Kibernetinio atsparumo akto įgyvendinimą.
Daugiau šia tema
Bendras vaizdas
Išsamiau
-

KRA pripažįsta, kad gamintojai visoje tiekimo grandinėje yra atsakingi už saugumo rezultatus.
-

Valstybės narės atlieka esminį vaidmenį įgyvendinant KRA. Visų pirma jos yra atsakingos už...
-

Toliau pateikiamame tekste apibendrinamos pagrindinės Reglamento (ES) 2024/2847 nuostatos, siekiant...
-

Daugumą gaminių, pvz., buitinius prietaisus, kompiuterinius žaidimus ar mobiliąsias programėles...
-

Svarbu teikti paramą labai mažoms įmonėms ir mažosioms bei vidutinėms įmonėms (MVĮ), įskaitant...
-

Kibernetinio atsparumo akte laikomasi specialaus požiūrio į nemokamą ir atvirojo kodo programinę...
-

Techniniai standartai atlieka svarbų vaidmenį palengvinant KRA įgyvendinimą.
-

Nuo 2026 m. rugsėjo 11 d. gamintojai privalo pranešti apie aktyviai išnaudojamus pažeidžiamumus ir...