Skip to content Skip to sidebar Skip to footer

Регламент (ЄС) 2024/2847 Європейського Парламенту та Ради від 23 жовтня 2024 року про горизонтальні вимоги кібербезпеки для продуктів з цифровими елементами та внесення змін до Регламентів (ЄС) № 168/2013 та (ЄС) № 2019/1020 і Директиви (ЄС) 2020/1828 (Акт про кіберстійкість) (Текст, що стосується ЄЕЗ)

Акт про кібернетичну стійкість (CRA) – це всеохоплююче регулювання ЄС, яке встановлює вимоги кібербезпеки для продуктів з цифровими елементами (апаратне та програмне забезпечення) для забезпечення їхньої безпеки протягом життєвого циклу та захисту споживачів від кіберризиків. Регулювання запроваджує обов’язкові основні вимоги кібербезпеки для виробників, включаючи усунення вразливостей, оновлення безпеки та звітування про інциденти. Воно встановлює процедури оцінки відповідності та механізми ринкового нагляду для перевірки дотримання вимог.

Ключові положення включають:

  • Обов’язкові вимоги безпеки для цифрових продуктів перед виведенням на ринок
  • Зобов’язання виробників щодо усунення вразливостей та надання оновлень безпеки протягом визначеного періоду підтримки (мінімум 5 років)
  • Вимоги до звітування про серйозні інциденти та активно використовувані вразливості
  • Класифікація продуктів за різними категоріями ризику (звичайний, важливий Клас I/II, критичний) з відповідними процедурами оцінки відповідності
  • Рамка ринкового нагляду та санкції за недотримання вимог

Регулювання має на меті покращити кібербезпеку цифрових продуктів на ринку ЄС шляхом встановлення чітких вимог до виробників, забезпечуючи при цьому прозорість для користувачів щодо властивостей безпеки та оновлень. Воно запроваджує всебічну структуру, що охоплює весь життєвий цикл цифрових продуктів від проектування до закінчення підтримки.

Повний текст за посиланням

Leave a comment

E-mail
Password
Confirm Password