
© European Union
Hardvérové a softvérové produkty sú čoraz viac vystavené úspešným kybernetickým útokom, čo do roku 2021 povedie k odhadovaným celosvetovým ročným nákladom na počítačovú kriminalitu vo výške 5,5 bilióna EUR.
Takéto výrobky majú dva hlavné problémy, ktoré zvyšujú náklady pre používateľov a spoločnosť:
- nízka úroveň kybernetickej bezpečnosti, ktorá sa prejavuje rozšírenými zraniteľnosťami a nedostatočným a nekonzistentným poskytovaním bezpečnostných aktualizácií na ich riešenie, a
- nedostatočné pochopenie a nedostatočný prístup používateľov k informáciám, čo im bráni vo výbere produktov s primeranými vlastnosťami kybernetickej bezpečnosti alebo v ich bezpečnom používaní.
Hoci sa existujúce právne predpisy o vnútornom trhu vzťahujú na určité produkty s digitálnymi prvkami, na väčšinu hardvérových a softvérových produktov sa v súčasnosti nevzťahujú žiadne právne predpisy EÚ týkajúce sa ich kybernetickej bezpečnosti. Súčasný právny rámec EÚ sa predovšetkým nezaoberá kybernetickou bezpečnosťou nezabudovaného softvéru, aj keď sa kybernetické útoky čoraz viac zameriavajú na zraniteľné miesta týchto produktov, čo spôsobuje značné spoločenské a hospodárske náklady.
Určili sa dva hlavné ciele zamerané na zabezpečenie riadneho fungovania vnútorného trhu:
- vytvoriť podmienky pre vývoj bezpečných produktov s digitálnymi prvkami zabezpečením toho, aby sa hardvérové a softvérové produkty uvádzali na trh s menším počtom zraniteľných miest, a zabezpečiť, aby výrobcovia brali bezpečnosť vážne počas celého životného cyklu produktu; a
- vytvoriť podmienky, ktoré používateľom umožnia zohľadniť kybernetickú bezpečnosť pri výbere a používaní produktov s digitálnymi prvkami.
Stanovili sa štyri konkrétne ciele:
- zabezpečiť, aby výrobcovia zlepšili bezpečnosť produktov s digitálnymi prvkami od fázy návrhu a vývoja a počas celého životného cyklu;
- zabezpečiť koherentný rámec kybernetickej bezpečnosti, ktorý výrobcom hardvéru a softvéru uľahčí dodržiavanie predpisov;
- zvýšiť transparentnosť bezpečnostných vlastností produktov s digitálnymi prvkami a
- umožniť podnikom a spotrebiteľom bezpečne používať produkty s digitálnymi prvkami.
Prístup k aktu o kybernetickej odolnosti vo všetkých úradných jazykoch EÚ.
Related content
Report / Study | 15 September 2022
This Impact Assessment accompanies the proposal for a Regulation on cybersecurity requirements for products with digital elements, the Cyber Resilience Act.