Šī lapa ir tulkota ar mašīntulkošanu. Oriģināls angļu valodā: Versija angļu valodā
ApstiprinātsVisā ESCyber Resilience Act
Kibernoturības akts: pilna piemērošana — drošības prasības jau pēc noklusējuma, atbilstības novērtēšana un CE marķējums programmatūrai un savienotiem produktiem
No šī datuma katram produktam ar digitāliem elementiem, kas tiek laists ES tirgū, jāatbilst būtiskajām kiberdrošības prasībām (droši noklusējuma iestatījumi, nav zināmu izmantojamu ievainojamību, drošības atjauninājumi atbalsta perioda laikā, SBOM), jāiztur atbilstības novērtēšana un jānes CE marķējums. Importētājiem un izplatītājiem jāpārbauda atbilstība.
Uz ko tas attiecas
ES pārdotas programmatūras un savienotas aparatūras ražotāji, importētāji un izplatītāji, ieskaitot mazus SaaS piegādātājus, kas piegādā klienta programmatūru, IoT ražotājus un lietotņu izstrādātājus.
Lielumi: mikro, mazs, vidējs, liels · Nozares: Programmatūra / SaaS, Aparatūra / elektronika, Ražošana · Attiecas, ja: Mēs ražojam savienotas ierīces / aparatūru; Mēs pārdodam tiešsaistē
Kas jādara
Klasificējiet katru produktu (pēc noklusējuma, svarīgs I/II klases vai kritisks), lai zinātu, vai pietiek ar pašnovērtējumu. Ieviesiet drošu izstrādes ciklu, ievainojamību apstrādes un atjauninājumu politiku, un izveidojiet SBOM. Sagatavojiet tehnisko dokumentāciju, ES atbilstības deklarāciju un lietotājiem paredzēto drošības informāciju. Nosakiet produkta atbalsta periodu (pēc noklusējuma vismaz 5 gadi).
Sods
Līdz 15 milj. EUR vai 2,5% no pasaules apgrozījuma
Jebkurš ražotājs, kas ES pārdod programmatūru vai savienotu aparatūru, ieskaitot mazus programmatūras piegādātājus un komerciāli darbinātus atvērtā koda projektus. Nekomerciāls atvērtais kods lielākoties ir atbrīvots.