Den här sidan är maskinöversatt. Engelskt original: Engelsk version
BekräftadEU-omfattandeCyber Resilience Act
Cyberresiliensförordningen: full tillämpning – krav på inbyggd säkerhet, bedömning av överensstämmelse och CE-märkning för programvara och uppkopplade produkter
Från detta datum måste varje produkt med digitala element som släpps ut på EU-marknaden uppfylla de grundläggande cybersäkerhetskraven (säkra standardinställningar, inga kända utnyttjningsbara sårbarheter, säkerhetsuppdateringar under supportperioden, materialförteckning för programvara/SBOM), genomgå en bedömning av överensstämmelse och bära CE-märkning. Importörer och distributörer måste kontrollera efterlevnaden.
Vem som berörs
Tillverkare, importörer och distributörer av programvara och uppkopplad maskinvara som säljs i EU, inklusive små SaaS-leverantörer som levererar klientprogramvara, IoT-tillverkare och apputvecklare.
Storlekar: mikroföretag, litet företag, medelstort företag, stort företag · Branscher: Programvara / SaaS, Hårdvara / elektronik, Tillverkning · Gäller om: Vi tillverkar uppkopplad hårdvara / enheter; Vi säljer online
Vad du ska göra
Klassificera varje produkt (standard, viktig klass I/II eller kritisk) för att veta om självbedömning räcker. Inför en säker utvecklingsprocess, en policy för sårbarhetshantering och uppdateringar, och ta fram en SBOM. Förbered teknisk dokumentation, EU-försäkran om överensstämmelse och säkerhetsinformation till användarna. Fastställ produktens supportperiod (som standard minst 5 år).
Alla tillverkare som säljer programvara eller uppkopplad maskinvara i EU, inklusive små programvaruleverantörer och kommersiellt drivna öppen källkod-projekt. Icke-kommersiell öppen källkod är i huvudsak undantagen.