Nuo šios datos kiekvienas skaitmeninių elementų turintis gaminys, pateikiamas ES rinkai, turi atitikti esminius kibernetinio saugumo reikalavimus (saugius numatytuosius nustatymus, jokių žinomų išnaudojamų pažeidžiamumų, saugumo atnaujinimus palaikymo laikotarpiu, SBOM), atlikti atitikties vertinimą ir turėti CE ženklą. Importuotojai ir platintojai privalo patikrinti atitiktį.
Kam taikoma
ES parduodamos programinės ir prijungtos aparatinės įrangos gamintojai, importuotojai ir platintojai, įskaitant smulkius SaaS tiekėjus, siunčiančius klientų programinę įrangą, IoT gamintojus ir programėlių kūrėjus.
Dydžiai: mikro, maža, vidutinė, didelė · Sektoriai: Programinė įranga / SaaS, Aparatinė įranga / elektronika, Gamyba · Taikoma, jei: Gaminame prijungtą aparatinę įrangą / įrenginius; Prekiaujame internetu
Ką daryti
Suklasifikuokite kiekvieną gaminį (numatytoji, svarbi I/II klasė ar kritinė), kad žinotumėte, ar pakanka savęs vertinimo. Įdiekite saugaus kūrimo gyvavimo ciklą, pažeidžiamumų valdymo ir atnaujinimų politiką bei sugeneruokite SBOM. Parenkite techninę dokumentaciją, ES atitikties deklaraciją ir naudotojams skirtą saugumo informaciją. Nustatykite gaminio palaikymo laikotarpį (pagal nutylėjimą – bent 5 metai).
Bet kuris gamintojas, ES parduodantis programinę įrangą ar prijungtą aparatinę įrangą, įskaitant smulkius programinės įrangos tiekėjus ir komerciškai valdomus atvirojo kodo projektus. Nekomerciniam atvirajam kodui reikalavimai iš esmės netaikomi.