Chcete mať istotu, či sa Vás nové nariadenie Cyber Resilience Act (CRA) týka? Odpovedzte na nasledujúce otázky:
✅ Vyvíjate softvér?
✅ Vyrábate alebo predávate zariadenia, ktoré sa pripájajú na internet?
✅ Používate open-source komponenty vo svojich produktoch?
✅ Distribuujete alebo dovážate digitálne produkty do EÚ?
✅ Pracujete v IT, bezpečnosti, vývoji alebo na právnom, či compliance oddelení?
Ak ste aspoň raz odpovedali „áno“, gratulujeme – CRA sa Vás týka! A ak ste odpovedali „nie“, možno ste len prehliadli niektorý z kľúčových faktorov.
O čom je vlastne tento CRA?Cyber Resilience Act je nové nariadenie EÚ, ktoré prináša tvrdšie pravidlá pre kybernetickú bezpečnosť produktov s digitálnymi prvkami. Inak povedané: Ak vyvíjate, predávate alebo používate softvér či hardvér, ktorý sa pripája na internet – potrebujete požiadavky CRA implementovať!
Európska únia sa rozhodla, že kybernetická bezpečnosť produktov už nebude dobrovoľná disciplína. Od roku 2025 bude CRA vyžadovať, aby boli digitálne produkty bezpečné už od výroby, nie až po prvom hacknutí. Ak teda Váš produkt komunikuje s internetom, má softvér alebo ho predávate v EÚ, pripravte sa na pravidlá, ktoré môžu rozhodnúť o jeho osude.
Cyber Resilience Act nie je len ďalší byrokratický výmysel EÚ – je to súbor pravidiel, ktoré majú zabezpečiť, že digitálne produkty nebudú kybernetická časovaná bomba. EÚ chce, aby sa bezpečnosť riešila už pri vývoji, nie až po prvom veľkom úniku dát.
Zatiaľ čo Vy rozmýšľate, či sa Vás to vôbec týka, regulačné hodiny tikajú:

Ak pracujete v IT alebo ste manažér, ktorý nechce dostať infarkt pri slove pokuta, mali by ste zbystriť pozornosť. Tu sú tri dobré dôvody, prečo CRA nemôžete ignorovať:
CRA zavádza povinnosť zabezpečiť produkty „by design“ a „by default“, čo v preklade znamená, že kybernetická bezpečnosť sa už nebude riešiť až vtedy, keď sa niečo pokazí (lebo to zvyčajne už býva neskoro).
Cyber Resilience Act nie je sci-fi – je to realita, ktorá sa týka vývojárov, manažérov aj právnikov. Pripravte sa skôr, než Vás pripraví o peniaze a nervy.
Môžete čakať a dúfať, že to „nejako prejde“, alebo môžete byť o krok vpred. Na našom webinári Vám povieme, čo potrebujete vedieť, aby ste sa vyhli sankciám a chaosu.
✅ Zistíte, ktoré požiadavky sa Vás týkajú a aké povinnosti máte.
✅ Dostanete praktické návody, ako upraviť vývoj a bezpečnostné procesy.
✅ Aké konkrétne kroky musíte urobiť, aby ste boli v súlade.
Tešíme sa na Vás na našich webinároch a školeniach!
V dobe neustále rastúceho objemu spracovania osobných údajov (PII) a čoraz prísnejších globálnych regulácií, akou je GDPR, už nie je informačná bezpečnosť (ISMS podľa ISO 27001) jediným kľúčom k dôvere zákazníkov. Je potrebný komplexný prístup zameraný na práva jednotlivca – a presne to prináša norma ISO/IEC 27701.
V digitálnej ére, kde kybernetické útoky ohrozujú stabilitu celých sektorov, sa ochrana sietí a informačných systémov stáva prioritou číslo jeden. Európska únia reaguje na túto eskalujúcu hrozbu sprísnením legislatívy.
V dnešnom prepojenom svete čelia firmy čoraz sofistikovanejším kybernetickým hrozbám. Je možnosť zabezpečiť externého manažéra kybernetickej bezpečnosti? Aké sú výhody a nevýhody outsourcingu EMKB a čo od nej vyžaduje zákon?