· Regulations / Cybersecurity / EU

Cyber Resilience Act (CRA) – start obowiązków notyfikacji jednostek

Od 11 czerwca 2026 r. obowiązują regulacje dotyczące notyfikacji jednostek oceniających zgodność w ramach CRA – unijnego rozporządzenia horyzontalnego wprowadzającego wymogi cyberbezpieczeństwa dla produktów z elementami cyfrowymi.

Czym jest Cyber Resilience Act

Cyber Resilience Act to rozporządzenie (UE) 2024/2847. Jako akt horyzontalny obejmuje szeroką grupę produktów z elementami cyfrowymi – zarówno sprzęt, jak i oprogramowanie – wprowadzanych na rynek Unii Europejskiej. Rozporządzenie weszło w życie 10 grudnia 2024 r., a jego przepisy są stosowane etapami.

Kluczowe daty

  1. Wejście rozporządzenia w życie.
  2. Stosowanie przepisów dotyczących notyfikacji jednostek oceniających zgodność.
  3. Obowiązek zgłaszania przez producentów aktywnie wykorzystywanych podatności i poważnych incydentów.
  4. Stosowanie głównych obowiązków rozporządzenia.

Dlaczego notyfikacja jednostek ma znaczenie

Dla części produktów CRA przewiduje ocenę zgodności z udziałem strony trzeciej. Uruchomienie procedur notyfikacji to etap, na którym państwa członkowskie mogą wskazywać jednostki uprawnione do przeprowadzania takiej oceny. Producenci, których produkty będą jej wymagały, powinni uwzględnić dostępność jednostek w harmonogramie wprowadzania produktu na rynek.

Na co zwrócić uwagę już teraz

  • czy produkt zawiera elementy cyfrowe i podlega CRA,
  • do której kategorii produktów należy i jaka procedura oceny zgodności będzie go dotyczyć,
  • czy ocena zgodności będzie wymagała udziału jednostki notyfikowanej,
  • jak wymagania cyberbezpieczeństwa wpłyną na projekt, dokumentację i proces zmian w produkcie.

Jeśli planujesz wprowadzenie na rynek UE produktu z elementami cyfrowymi, porozmawiajmy o wymaganiach, które będą go dotyczyć.

Źródło: Komisja Europejska – Cyber Resilience Act. Artykuł ma charakter informacyjny i nie stanowi porady prawnej.

Porozmawiajmy o Twoim produkcie