Od 11 czerwca 2026 r. obowiązują regulacje dotyczące notyfikacji jednostek oceniających zgodność w ramach CRA – unijnego rozporządzenia horyzontalnego wprowadzającego wymogi cyberbezpieczeństwa dla produktów z elementami cyfrowymi.
Czym jest Cyber Resilience Act
Cyber Resilience Act to rozporządzenie (UE) 2024/2847. Jako akt horyzontalny obejmuje szeroką grupę produktów z elementami cyfrowymi – zarówno sprzęt, jak i oprogramowanie – wprowadzanych na rynek Unii Europejskiej. Rozporządzenie weszło w życie 10 grudnia 2024 r., a jego przepisy są stosowane etapami.
Kluczowe daty
- Wejście rozporządzenia w życie.
- Stosowanie przepisów dotyczących notyfikacji jednostek oceniających zgodność.
- Obowiązek zgłaszania przez producentów aktywnie wykorzystywanych podatności i poważnych incydentów.
- Stosowanie głównych obowiązków rozporządzenia.
Dlaczego notyfikacja jednostek ma znaczenie
Dla części produktów CRA przewiduje ocenę zgodności z udziałem strony trzeciej. Uruchomienie procedur notyfikacji to etap, na którym państwa członkowskie mogą wskazywać jednostki uprawnione do przeprowadzania takiej oceny. Producenci, których produkty będą jej wymagały, powinni uwzględnić dostępność jednostek w harmonogramie wprowadzania produktu na rynek.
Na co zwrócić uwagę już teraz
- czy produkt zawiera elementy cyfrowe i podlega CRA,
- do której kategorii produktów należy i jaka procedura oceny zgodności będzie go dotyczyć,
- czy ocena zgodności będzie wymagała udziału jednostki notyfikowanej,
- jak wymagania cyberbezpieczeństwa wpłyną na projekt, dokumentację i proces zmian w produkcie.
Jeśli planujesz wprowadzenie na rynek UE produktu z elementami cyfrowymi, porozmawiajmy o wymaganiach, które będą go dotyczyć.
Źródło: Komisja Europejska – Cyber Resilience Act. Artykuł ma charakter informacyjny i nie stanowi porady prawnej.