See leht on masintõlgitud. Ingliskeelne originaal: Ingliskeelne versioon
KinnitatudKogu ELCyber Resilience Act

CRA: täielik kohaldamine – sisseprojekteeritud turvalisuse nõuded, vastavushindamine ja CE-märgis tarkvarale ja võrku ühendatud toodetele

460 päeva alates tänasest

Mis muutub

Sellest kuupäevast peab iga ELi turule lastav digielementidega toode vastama olulistele küberturvalisuse nõuetele (turvalised vaikeseaded, teadaolevate ärakasutatavate nõrkuste puudumine, turvauuendused kogu toeperioodi vältel, SBOM), läbima vastavushindamise ja kandma CE-märgist. Importijad ja levitajad peavad vastavust kontrollima.

Keda see puudutab

ELis müüdava tarkvara ja võrku ühendatud riistvara tootjad, importijad ja levitajad, sealhulgas väikesed SaaS-i pakkujad, kes tarnivad klienditarkvara, asjade interneti seadmete tootjad ja rakenduste arendajad.

Suurused: mikro, väike, keskmine, suur · Sektorid: Tarkvara / SaaS, Riistvara / elektroonika, Tootmine · Kehtib, kui: Toodame võrku ühendatud riistvara / seadmeid; Müüme veebis

Mida teha

Liigitage iga toode (tavaline, oluline I/II klass või kriitiline), et teada, kas enesehindamisest piisab. Rakendage turvalise arenduse elutsükkel, nõrkuste käsitlemise ja uuenduste poliitika ning koostage SBOM. Valmistage ette tehniline dokumentatsioon, ELi vastavusdeklaratsioon ja kasutajatele mõeldud turvateave. Määrake toote toeperiood (vaikimisi vähemalt 5 aastat).

Karistus

Kuni 15 mln € või 2,5% ülemaailmsest käibest

Allikad

Viimati kontrollitud 7. september 2026. Ainult teavitamise eesmärgil, mitte õigusnõustamine.

Veel tähtaegu: Cyber Resilience Act