CRA vodič za proizvođače
Obveze koje Akt o kibernetičkoj otpornosti nameće proizvođačima proizvoda s digitalnim elementima; od procjene rizika do oznake CE i obveza nakon stavljanja na tržište.
Koraci do sukladnosti
Potvrdite područje primjene i klasifikaciju
Art. 2 · 6 · 7Utvrdite da je proizvod u području primjene i odredite njegovu klasu; to upravlja svakim sljedećim korakom.
- ✓Potvrdite da proizvod ima digitalne elemente i prisutnost na tržištu EU-a
- ✓Klasificirajte kao zadani, važan ili kritičan
- ✓Provjerite popise kategorija iz Priloga III./IV.
Provedite procjenu kibernetičkosigurnosnih rizika
Art. 13(2)Projektiranje proizvoda temeljite na dokumentiranoj procjeni kibernetičkosigurnosnih rizika.
- ✓Utvrdite prijetnje i primjenjive rizike
- ✓Odredite koji se bitni zahtjevi primjenjuju
- ✓Čuvajte procjenu uz svoju dokumentaciju
Procjena rizika temelj je koji će revizori i nadzor tržišta prvo zatražiti na uvid.
Ispunite bitne zahtjeve
Annex I · IProjektirajte i proizvedite proizvod tako da zadovoljava sigurnosna svojstva iz Priloga I.
- ✓Konfiguracija sigurna po zadanim postavkama
- ✓Zaštita povjerljivosti i cjelovitosti
- ✓Otpornost i dostupnost osnovnih funkcija
- ✓Smanjena napadna površina
Provodite postupanje s ranjivostima
Annex I · IIProvodite postupak postupanja s ranjivostima tijekom cijelog razdoblja podrške.
- ✓Održavajte SBOM
- ✓Ispravite i objavite ranjivosti
- ✓Pružajte besplatna sigurnosna ažuriranja
Sastavite tehničku dokumentaciju
Prilog VII.Sastavite i održavajte potpunu tehničku dokumentaciju prije stavljanja proizvoda na tržište.
- ✓Opis proizvoda i procjena rizika
- ✓Informacije o projektiranju i proizvodnji
- ✓EU izjava o sukladnosti
Odaberite put ocjenjivanja sukladnosti
Art. 32Odaberite postupak ocjenjivanja koji odgovara klasi vašeg proizvoda.
- ✓Samoprocjena modulom A za zadane proizvode
- ✓Na temelju normi ili treće strane za važne proizvode
- ✓Europska certifikacija za kritične proizvode
Izjavite sukladnost i stavite oznaku CE
Art. 28 · 30Ispunite izjavu i stavite oznaku koja označava sukladnost.
- ✓Sastavite i potpišite EU izjavu o sukladnosti
- ✓Stavite oznaku CE na vidljiv način
- ✓Osigurajte informacije i upute za korisnika
Ispunite obveze nakon stavljanja na tržište
Art. 13(8) · 14Pratite proizvod, izvješćujte prema potrebi i održavajte ga sigurnim tijekom cijelog njegova razdoblja podrške.
- ✓Prijavite aktivno iskorištavane ranjivosti i ozbiljne incidente
- ✓Poduzmite korektivne mjere za nesukladne proizvode
- ✓Surađujte s tijelima za nadzor tržišta
Razdoblje podrške mora biti najmanje pet godina (ili očekivani vijek trajanja proizvoda, ako je dulji), računajući od stavljanja na tržište EU-a. Tijekom njega morate postupati s ranjivostima i pružati besplatna sigurnosna ažuriranja; svako ažuriranje zatim mora ostati dostupno 10 godina, a tehnička dokumentacija i EU izjava moraju se čuvati 10 godina.
Svaki je alat u nastavku besplatan za upotrebu i otvara se ovdje u bočnoj ploči, tako da ne izgubite mjesto na kojem ste stali.
Potvrdite primjenjuje li se Akt i koja vam je vjerojatna klasa.
Otvori ovdje →BesplatnoMatrica sukladnostiMapirajte svaku obvezu iz priloga I. i VII. i pratite je do dovršetka.
Otvori ovdje →BesplatnoKalkulator troškovaProcijenite jednokratni i godišnji trošak sukladnosti.
Otvori ovdje →BesplatnoAnalizator ranjivostiUsporedite svoj SBOM s NVD-om i EUVD-om te pratite komponente na kraju životnog vijeka.
Otvori ovdje →BesplatnoGenerator DoC-aIzradite EU izjavu o sukladnosti (Prilog V.) za svoj proizvod.
Otvori ovdje →BesplatnoPretraživač klasifikacijeTočno utvrdite je li vaš proizvod zadani, važan ili kritičan, po nazivu.
Otvori ovdje →BesplatnoPlaner razdoblja podrškeOdredite svoje minimalno razdoblje podrške i označite komponente koje prerano dosegnu kraj životnog vijeka.
Otvori ovdje →Drugi vodiči za dionike
Razvojni inženjeri softvera
Kako se Akt o kibernetičkoj otpornosti primjenjuje na softverske proizvode; od sigurnog razvoja do postupanja s ranjivostima, SBOM-ova i oznake CE.
Uvoznici i distributeri
Što gospodarski subjekti moraju provjeriti prije; i nakon; stavljanja proizvoda s digitalnim elementima na raspolaganje na tržištu EU-a.
Kako dobiti oznaku CE
Koraci za izjavljivanje sukladnosti i stavljanje oznake CE za proizvod s digitalnim elementima.
