Konzultace Cyber Resilience Act

  • Home
  • Konzultace Cyber Resilience Act

Konzultace Cyber Resilience Act (CRA) 

Zorientujte se v CRA

CRA zavádí požadavky na kybernetickou bezpečnost produktů s digitálními prvky, které jsou uváděny na trhu EU. Patřit mezi ně může software, hardware i jejich komponenty, pokud jejich účel nebo předvídatelné použití zahrnuje přímé nebo nepřímé datové připojení k zařízení nebo k síti. 

Pomůžeme vám se základním posouzením vašich produktů v souvislosti s povinnostmi CRA. V technických oblastech můžeme navázat penetračním testováním, bezpečnostním auditem nebo školením vývojářů.

Týká se CRA i vás?

Působnost CRA není vždy jednoznačná. Je třeba posuzovat konkrétní produkt, způsob jeho uvedení na trh, roli vaší společnosti i případné výjimky. 

Pomůžeme vám se základním posouzením a určením oblastí, které je třeba řešit. U složitějších případů vás můžeme odkázat na právní posouzení. 

S čím vám pomůžeme? 

Základní posouzení CRA

Seznámíme se s vaším produktem, způsobem jeho uvedení na trh a účelem jeho použití. Určíme vaši roli při uvádění produktu na trh. Pomůžeme vám určit, v jakém rozsahu je třeba CRA řešit a na které technické požadavky se zaměřit. 

Penetrační testování

CRA vyžaduje pravidelné testování a přezkoumávání bezpečnosti produktu. Penetrační test vám prakticky prověří jeho zabezpečení a ověří zneužitelnost nalezených zranitelností. Poskytneme vám přehledný report s nálezy, které vám odprezentujeme a zodpovíme vaše dotazy.

Bezpečnostní audit

Nezávisle ověříme, jak je zabezpečení produktu a jeho komponent navrženo a nastaveno. Zaměříme se na relevantní technické oblasti podle typu produktu. 

Školení vývojářů

Proškolíme vaše vývojáře v principech bezpečného vývoje a práci se zranitelnostmi. Strukturu školení si můžete projít na stránce Školení.

 

Co CRA především požaduje po výrobcích?

  • Posouzení kybernetických rizik produktu
  • Zohlednění bezpečnosti při návrhu, vývoji i výrobě
  • Řízení a řešení zranitelností
  • Bezpečnostní aktualizace
  • Testování bezpečnosti
  • Stanovení doby podpory
  • Technickou dokumentaci
  • Posouzení shody a CE označení
  • Hlášení zranitelností a incidentů

Od kdy musíte plnit požadavky?

11. 9. 2026 začíná platit oznamovací povinnost, kdy výrobci musí hlásit aktivně zneužívané zranitelnosti a závažné incidenty ovlivňující produkt.

11. 12. 2027 se CRA začne uplatňovat v plném rozsahu. 

Protože se požadavky týkají i způsobu vývoje, aktualizací a práce se zranitelnostmi, je vhodné začít s přípravou včas. 

Nevíte, zda a jak se vás CRA týká?