Sprievodca CRA pre výrobcov
Povinnosti, ktoré akt o kybernetickej odolnosti ukladá výrobcom produktov s digitálnymi prvkami; od posúdenia rizík po označenie CE a povinnosti po uvedení na trh.
Kroky k súladu
Potvrďte rozsah pôsobnosti a klasifikáciu
Art. 2 · 6 · 7Zistite, že produkt patrí do rozsahu pôsobnosti, a stanovte jeho triedu; toto určuje každý ďalší krok.
- ✓Potvrďte, že produkt má digitálne prvky a prítomnosť na trhu EÚ
- ✓Klasifikujte ako predvolený, dôležitý alebo kritický
- ✓Skontrolujte zoznamy kategórií podľa prílohy III / IV
Vykonajte posúdenie kybernetickobezpečnostných rizík
Art. 13(2)Založte návrh produktu na zdokumentovanom posúdení kybernetickobezpečnostných rizík.
- ✓Identifikujte hrozby a uplatniteľné riziká
- ✓Určte, ktoré základné požiadavky sa uplatňujú
- ✓Uchovávajte posúdenie spolu so svojou dokumentáciou
Posúdenie rizík je základ, ktorý budú chcieť audítori a dohľad nad trhom vidieť ako prvý.
Splňte základné požiadavky
Annex I · INavrhnite a vyrobte produkt tak, aby spĺňal bezpečnostné vlastnosti prílohy I.
- ✓Predvolene bezpečná konfigurácia
- ✓Ochrana dôvernosti a integrity
- ✓Odolnosť a dostupnosť základných funkcií
- ✓Minimalizovaný útočný povrch
Prevádzkujte riešenie zraniteľností
Annex I · IIPrevádzkujte proces riešenia zraniteľností počas celého obdobia podpory.
- ✓Udržiavajte SBOM
- ✓Naprávajte a zverejňujte zraniteľnosti
- ✓Poskytujte bezplatné bezpečnostné aktualizácie
Zostavte technickú dokumentáciu
Príloha VIIPred uvedením produktu na trh zostavte a udržiavajte kompletnú technickú dokumentáciu.
- ✓Opis produktu a posúdenie rizík
- ✓Informácie o návrhu a výrobe
- ✓EÚ vyhlásenie o zhode
Zvoľte postup posudzovania zhody
Art. 32Vyberte postup posudzovania, ktorý zodpovedá triede vášho produktu.
- ✓Vlastné posúdenie podľa modulu A pre predvolené produkty
- ✓Na základe noriem alebo treťou stranou pri dôležitých produktoch
- ✓Európska certifikácia pre kritické produkty
Vyhláste zhodu a umiestnite CE
Art. 28 · 30Vyplňte vyhlásenie a umiestnite označenie, ktoré signalizuje súlad.
- ✓Vypracujte a podpíšte EÚ vyhlásenie o zhode
- ✓Umiestnite označenie CE viditeľne
- ✓Poskytnite informácie a pokyny pre používateľa
Plňte povinnosti po uvedení na trh
Art. 13(8) · 14Monitorujte produkt, oznamujte podľa požiadaviek a udržujte ho bezpečný počas celého obdobia jeho podpory.
- ✓Oznamujte aktívne zneužívané zraniteľnosti a závažné incidenty
- ✓Prijmite nápravné opatrenia pri nevyhovujúcich produktoch
- ✓Spolupracujte s orgánmi dohľadu nad trhom
Obdobie podpory musí byť aspoň päť rokov (alebo očakávaná životnosť produktu, ak je dlhšia), počítané od uvedenia na trh EÚ. Počas neho musíte riešiť zraniteľnosti a poskytovať bezplatné bezpečnostné aktualizácie; každá aktualizácia musí potom zostať dostupná 10 rokov a technická dokumentácia a EÚ vyhlásenie sa musia uchovávať 10 rokov.
Každý nástroj nižšie je možné používať bezplatne a otvára sa tu v bočnom paneli, takže nestratíte miesto, kde ste skončili.
Potvrďte, či sa akt uplatňuje, a vašu pravdepodobnú triedu.
Otvoriť tu →BezplatnéMatica súladuZmapujte každú povinnosť prílohy I a VII a sledujte jej plnenie až do dokončenia.
Otvoriť tu →BezplatnéKalkulačka nákladovOdhadnite jednorazové a ročné náklady na súlad.
Otvoriť tu →BezplatnéAnalyzátor zraniteľnostíKrížovo porovnajte svoj SBOM s NVD a EUVD a sledujte komponenty na konci životnosti.
Otvoriť tu →BezplatnéGenerátor DoCVygenerujte EÚ vyhlásenie o zhode (príloha V) pre váš produkt.
Otvoriť tu →BezplatnéVyhľadávač klasifikáciePresne určte podľa názvu, či je váš produkt predvolený, dôležitý alebo kritický.
Otvoriť tu →BezplatnéPlánovač obdobia podporyStanovte si minimálne obdobie podpory a označte komponenty, ktoré dosiahnu koniec životnosti príliš skoro.
Otvoriť tu →Ďalší sprievodcovia pre zainteresované strany
Vývojári softvéru
Ako sa akt o kybernetickej odolnosti vzťahuje na softvérové produkty; od bezpečného vývoja po riešenie zraniteľností, SBOM a označenie CE.
Dovozcovia a distribútori
Čo musia hospodárske subjekty overiť pred; a po; sprístupnení produktu s digitálnymi prvkami na trhu EÚ.
Ako získať označenie CE
Kroky na vyhlásenie zhody a umiestnenie označenia CE pri produkte s digitálnymi prvkami.
