Ta strona została przetłumaczona maszynowo. Oryginał w języku angielskim: Wersja angielska
PotwierdzonyCała UECyber Resilience Act
Akt o cyberodporności: pełne zastosowanie – wymogi bezpieczeństwa już na etapie projektowania, ocena zgodności i oznakowanie CE dla oprogramowania i produktów podłączonych do sieci
Od tej daty każdy produkt z elementami cyfrowymi wprowadzany na rynek UE musi spełniać podstawowe wymogi cyberbezpieczeństwa (bezpieczne ustawienia domyślne, brak znanych możliwych do wykorzystania podatności, aktualizacje bezpieczeństwa przez okres wsparcia, SBOM), przejść ocenę zgodności i posiadać oznakowanie CE. Importerzy i dystrybutorzy muszą sprawdzać zgodność.
Kogo dotyczy
Producenci, importerzy i dystrybutorzy oprogramowania oraz sprzętu podłączonego do sieci sprzedawanego w UE, w tym mali dostawcy SaaS dostarczający oprogramowanie klienckie, producenci IoT i twórcy aplikacji.
Wielkości: mikro, mała, średnia, duża · Sektory: Oprogramowanie / SaaS, Sprzęt / elektronika, Produkcja · Dotyczy, jeśli: Produkujemy sprzęt / urządzenia połączone z siecią; Sprzedajemy online
Co zrobić
Sklasyfikuj każdy produkt (domyślny, ważny klasy I/II lub krytyczny), aby wiedzieć, czy wystarczy samoocena. Wdróż bezpieczny cykl rozwoju oprogramowania, politykę obsługi podatności i aktualizacji oraz wygeneruj SBOM. Przygotuj dokumentację techniczną, deklarację zgodności UE i informacje o bezpieczeństwie dla użytkowników. Określ okres wsparcia produktu (domyślnie co najmniej 5 lat).
Każdy producent sprzedający oprogramowanie lub sprzęt podłączony do sieci w UE, w tym mali dostawcy oprogramowania i komercyjnie prowadzone projekty open source. Niekomercyjny open source jest w dużej mierze zwolniony.