Ścieżka regulacyjna

Cyber Resilience Act — wymagania dla producentów.

Jeśli wprowadzasz na rynek UE produkt z elementem cyfrowym — CRA nie jest pytaniem „czy", tylko „które wymagania i od kiedy".

Co to jest: rozporządzenie (UE) 2024/2847. Obejmuje produkty z elementami cyfrowymi wprowadzane na rynek UE: hardware, urządzenia IoT, oprogramowanie — w tym firmware w urządzeniach przemysłowych. Kogo dotyczy: producentów, importerów i dystrybutorów; także małej firmy produkującej urządzenie ze sterownikiem i aplikacją.

Terminy (wg rozporządzenia UE 2024/2847): obowiązki raportowania aktywnie wykorzystywanych podatności od 11.09.2026; pełne stosowanie od 11.12.2027 (koniec 2027).

Podejście: ta sama metodyka co przy każdej ścieżce — pre-audyt, klasyfikacja produktu, mapa wymagań, wdrożenie modułowe.

Sprawdź, co CRA znaczy dla Twojego produktu · Jak wygląda pre-audyt