CRA zavádí požadavky na kybernetickou bezpečnost produktů s digitálními prvky, které jsou uváděny na trhu EU. Patřit mezi ně může software, hardware i jejich komponenty, pokud jejich účel nebo předvídatelné použití zahrnuje přímé nebo nepřímé datové připojení k zařízení nebo k síti.
Pomůžeme vám se základním posouzením vašich produktů v souvislosti s povinnostmi CRA. V technických oblastech můžeme navázat penetračním testováním, bezpečnostním auditem nebo školením vývojářů.
Působnost CRA není vždy jednoznačná. Je třeba posuzovat konkrétní produkt, způsob jeho uvedení na trh, roli vaší společnosti i případné výjimky.
Pomůžeme vám se základním posouzením a určením oblastí, které je třeba řešit. U složitějších případů vás můžeme odkázat na právní posouzení.

Seznámíme se s vaším produktem, způsobem jeho uvedení na trh a účelem jeho použití. Určíme vaši roli při uvádění produktu na trh. Pomůžeme vám určit, v jakém rozsahu je třeba CRA řešit a na které technické požadavky se zaměřit.
CRA vyžaduje pravidelné testování a přezkoumávání bezpečnosti produktu. Penetrační test vám prakticky prověří jeho zabezpečení a ověří zneužitelnost nalezených zranitelností. Poskytneme vám přehledný report s nálezy, které vám odprezentujeme a zodpovíme vaše dotazy.
Nezávisle ověříme, jak je zabezpečení produktu a jeho komponent navrženo a nastaveno. Zaměříme se na relevantní technické oblasti podle typu produktu.
Proškolíme vaše vývojáře v principech bezpečného vývoje a práci se zranitelnostmi. Strukturu školení si můžete projít na stránce Školení.
11. 9. 2026 začíná platit oznamovací povinnost, kdy výrobci musí hlásit aktivně zneužívané zranitelnosti a závažné incidenty ovlivňující produkt.
11. 12. 2027 se CRA začne uplatňovat v plném rozsahu.
Protože se požadavky týkají i způsobu vývoje, aktualizací a práce se zranitelnostmi, je vhodné začít s přípravou včas.
© Sec4good, s.r.o., zapsaná v OR vedeném u městského soudu v Praze, v oddíle C 378876.