Sellest kuupäevast peab iga ELi turule lastav digielementidega toode vastama olulistele küberturvalisuse nõuetele (turvalised vaikeseaded, teadaolevate ärakasutatavate nõrkuste puudumine, turvauuendused kogu toeperioodi vältel, SBOM), läbima vastavushindamise ja kandma CE-märgist. Importijad ja levitajad peavad vastavust kontrollima.
Keda see puudutab
ELis müüdava tarkvara ja võrku ühendatud riistvara tootjad, importijad ja levitajad, sealhulgas väikesed SaaS-i pakkujad, kes tarnivad klienditarkvara, asjade interneti seadmete tootjad ja rakenduste arendajad.
Suurused: mikro, väike, keskmine, suur · Sektorid: Tarkvara / SaaS, Riistvara / elektroonika, Tootmine · Kehtib, kui: Toodame võrku ühendatud riistvara / seadmeid; Müüme veebis
Mida teha
Liigitage iga toode (tavaline, oluline I/II klass või kriitiline), et teada, kas enesehindamisest piisab. Rakendage turvalise arenduse elutsükkel, nõrkuste käsitlemise ja uuenduste poliitika ning koostage SBOM. Valmistage ette tehniline dokumentatsioon, ELi vastavusdeklaratsioon ja kasutajatele mõeldud turvateave. Määrake toote toeperiood (vaikimisi vähemalt 5 aastat).
Iga tootja, kes müüb ELis tarkvara või võrku ühendatud riistvara, sealhulgas väikesed tarkvaratootjad ja ärilistel alustel hallatavad avatud lähtekoodiga projektid. Mitteäriline avatud lähtekood on suures osas vabastatud.