Actualizat la 6 octombrie 2026 · Scopul depinde de cazul concret.
Ce produse intră în domeniul de aplicare?
Cyber Resilience Act vizează produsele cu elemente digitale introduse pe piața UE. Aplicabilitatea depinde de produs, conectivitate și rolul operatorului economic. Eticheta cloud sau SaaS nu decide singură aplicabilitatea: procesarea la distanță integrată poate conta.
Raportarea este deja o obligație actuală
Comisia indică aplicarea obligațiilor CRA de raportare din 11 septembrie 2026, iar a cerințelor principale din 11 decembrie 2027. Producătorii trebuie să analizeze procesul de raportare pentru vulnerabilități exploatate activ și incidente grave care afectează securitatea produsului. Comisia Europeană: Cyber Resilience Act.
Securitatea ca flux de lucru al produsului
- Identifică produse, componente și responsabili.
- Analizează configurările sigure, accesul și actualizările.
- Pregătește gestionarea vulnerabilităților și raportarea incidentelor.
- Documentează perioadele de suport, dependențele și dovezile tehnice.
NIS2 are un domeniu diferit: analizăm entitatea, sectorul, dimensiunea și legea națională; CRA și NIS2 nu sunt interschimbabile.
Discută pregătirea ciberneticăPentru alte ghiduri privind reglementările UE, vizitează regulations.md.