Šis puslapis išverstas automatiškai. Originalas anglų kalba: Versija anglų kalba
PatvirtintaVisoje ESCyber Resilience Act

CRA: visiškas taikymas – saugumo pagal nutylėjimą reikalavimai, atitikties vertinimas ir CE ženklinimas programinei įrangai ir prijungtiems gaminiams

460 dienų nuo šiandien

Kas keičiasi

Nuo šios datos kiekvienas skaitmeninių elementų turintis gaminys, pateikiamas ES rinkai, turi atitikti esminius kibernetinio saugumo reikalavimus (saugius numatytuosius nustatymus, jokių žinomų išnaudojamų pažeidžiamumų, saugumo atnaujinimus palaikymo laikotarpiu, SBOM), atlikti atitikties vertinimą ir turėti CE ženklą. Importuotojai ir platintojai privalo patikrinti atitiktį.

Kam taikoma

ES parduodamos programinės ir prijungtos aparatinės įrangos gamintojai, importuotojai ir platintojai, įskaitant smulkius SaaS tiekėjus, siunčiančius klientų programinę įrangą, IoT gamintojus ir programėlių kūrėjus.

Dydžiai: mikro, maža, vidutinė, didelė · Sektoriai: Programinė įranga / SaaS, Aparatinė įranga / elektronika, Gamyba · Taikoma, jei: Gaminame prijungtą aparatinę įrangą / įrenginius; Prekiaujame internetu

Ką daryti

Suklasifikuokite kiekvieną gaminį (numatytoji, svarbi I/II klasė ar kritinė), kad žinotumėte, ar pakanka savęs vertinimo. Įdiekite saugaus kūrimo gyvavimo ciklą, pažeidžiamumų valdymo ir atnaujinimų politiką bei sugeneruokite SBOM. Parenkite techninę dokumentaciją, ES atitikties deklaraciją ir naudotojams skirtą saugumo informaciją. Nustatykite gaminio palaikymo laikotarpį (pagal nutylėjimą – bent 5 metai).

Sankcijos

Iki 15 mln. EUR arba 2,5 % pasaulinės apyvartos

Šaltiniai

Paskutinį kartą patikrinta 2026 m. rugsėjo 7 d.. Tik informaciniais tikslais, tai nėra teisinė konsultacija.

Daugiau terminų: Cyber Resilience Act