Skip to main content
Shaping Europe’s digital future
  • POLICY AND LEGISLATION
  • Publikácia 15 September 2022

Akt o kybernetickej odolnosti

Návrhom nariadenia o požiadavkách kybernetickej bezpečnosti produktov s digitálnymi prvkami, známym ako akt o kybernetickej odolnosti, sa posilňujú pravidlá kybernetickej bezpečnosti s cieľom zabezpečiť bezpečnejšie hardvérové a softvérové produkty.

EU Cyber Resilience Act - For safer and more secure digital products

© European Union

Hardvérové a softvérové produkty sú čoraz viac vystavené úspešným kybernetickým útokom, čo do roku 2021 povedie k odhadovaným celosvetovým ročným nákladom na počítačovú kriminalitu vo výške 5,5 bilióna EUR.

Takéto výrobky majú dva hlavné problémy, ktoré zvyšujú náklady pre používateľov a spoločnosť:

  1. nízka úroveň kybernetickej bezpečnosti, ktorá sa prejavuje rozšírenými zraniteľnosťami a nedostatočným a nekonzistentným poskytovaním bezpečnostných aktualizácií na ich riešenie, a
  2. nedostatočné pochopenie a nedostatočný prístup používateľov k informáciám, čo im bráni vo výbere produktov s primeranými vlastnosťami kybernetickej bezpečnosti alebo v ich bezpečnom používaní. 

Hoci sa existujúce právne predpisy o vnútornom trhu vzťahujú na určité produkty s digitálnymi prvkami, na väčšinu hardvérových a softvérových produktov sa v súčasnosti nevzťahujú žiadne právne predpisy EÚ týkajúce sa ich kybernetickej bezpečnosti. Súčasný právny rámec EÚ sa predovšetkým nezaoberá kybernetickou bezpečnosťou nezabudovaného softvéru, aj keď sa kybernetické útoky čoraz viac zameriavajú na zraniteľné miesta týchto produktov, čo spôsobuje značné spoločenské a hospodárske náklady.

Určili sa dva hlavné ciele zamerané na zabezpečenie riadneho fungovania vnútorného trhu: 

  1. vytvoriť podmienky pre vývoj bezpečných produktov s digitálnymi prvkami zabezpečením toho, aby sa hardvérové a softvérové produkty uvádzali na trh s menším počtom zraniteľných miest, a zabezpečiť, aby výrobcovia brali bezpečnosť vážne počas celého životného cyklu produktu; a
  2. vytvoriť podmienky, ktoré používateľom umožnia zohľadniť kybernetickú bezpečnosť pri výbere a používaní produktov s digitálnymi prvkami.

Stanovili sa štyri konkrétne ciele:

  1. zabezpečiť, aby výrobcovia zlepšili bezpečnosť produktov s digitálnymi prvkami od fázy návrhu a vývoja a počas celého životného cyklu;
  2. zabezpečiť koherentný rámec kybernetickej bezpečnosti, ktorý výrobcom hardvéru a softvéru uľahčí dodržiavanie predpisov;
  3. zvýšiť transparentnosť bezpečnostných vlastností produktov s digitálnymi prvkami a
  4. umožniť podnikom a spotrebiteľom bezpečne používať produkty s digitálnymi prvkami.

Prístup k aktu o kybernetickej odolnosti vo všetkých úradných jazykoch EÚ.

Related content

Cyber Resilience Act - Impact assessment

Report / Study | 15 September 2022

This Impact Assessment accompanies the proposal for a Regulation on cybersecurity requirements for products with digital elements, the Cyber Resilience Act.