Od 11 września 2026 r. w Unii Europejskiej obowiązują pierwsze praktyczne wymogi wynikające z Aktu o cyberodporności (CRA). Nowe regulacje nakładają na producentów produktów z elementami cyfrowymi obowiązki związane z raportowaniem podatności oraz incydentów bezpieczeństwa.
Nowe obowiązki dla producentów
CRA obejmuje szeroką grupę produktów z elementami cyfrowymi, w tym sprzęt sieciowy i przemysłowy, oprogramowanie, urządzenia biurowe, a także produkty konsumenckie, takie jak smartfony czy inteligentne urządzenia domowe.
Od 11 września przedsiębiorcy muszą stosować przepisy dotyczące zgłaszania podatności i incydentów bezpieczeństwa. Oznacza to konieczność dostosowania procedur compliance, zarządzania ryzykiem oraz wewnętrznych procesów raportowania.
Pełne wymogi CRA wejdą później
Choć część przepisów rozporządzenia zaczęła obowiązywać już teraz, większość wymagań CRA odnoszących się bezpośrednio do samych produktów zacznie być stosowana dopiero od 11 grudnia 2027 r.
Dla firm oznacza to okres przejściowy na przygotowanie dokumentacji, procesów technicznych i organizacyjnych oraz ocenę wpływu nowych regulacji na koszty działalności, rozwój produktów i relacje z partnerami w łańcuchu dostaw.


