CRA – reportovací povinnosti výrobců startují 11. 9. 2026

Nařízení o kybernetické odolnosti produktů s digitálními prvky (CRA) zavádí od 11. 9. 2026 pro výrobce povinnost hlásit aktivně zneužívané zranitelnosti a závažné incidenty: včasné varování do 24 hodin, oznámení do 72 hodin a finální zprávu do 14 dní. Hlášení poběží přes jednotnou platformu ENISA – Single Reporting Platform (SRP)
.
Hlavní povinnosti CRA – zajištění bezpečnosti produktů po celý životní cyklus – platí od 11. 12. 2027.
Více na našem webu https://www.qcom.cz/systemy-rizeni/cra
|
|
Na co si dát pozor: pokud vyrábíte, dovážíte nebo distribuujete hardware či software s digitálními prvky, připravte si už teď proces hlášení zranitelností a incidentů a sledujte zprovoznění platformy ENISA. |

ENISA: model pro sebehodnocení kybernetické odolnosti malých a středních podniků

ENISA zveřejnila model hodnocení zralosti kybernetické odolnosti (SME Cyber Resilience Maturity Assessment Model)
, který poskytuje mikropodnikům a malým a středním firmám strukturovaný postup, jak zhodnotit a posílit svou celkovou kybernetickou odolnost s ohledem na požadavky Cyber Resilience Act (CRA).
Model je určen především výrobcům, kteří uvádějí na trh produkty s digitálními prvky a přímo se na ně vztahují požadavky CRA.
Mohou ho však využít i další subjekty zapojené do životního cyklu produktu (integrátoři nebo poskytovatelé služeb) k posouzení a zlepšení svých bezpečnostních praktik. K modelu je k dispozici i doprovodný nástroj v Excelu pro praktické provedení hodnocení.
|
|
Na co si dát pozor: pokud jste malý nebo střední podnik a vyrábíte, integrujete nebo dodáváte produkty s digitálními prvky, model vám pomůže zjistit, jak si aktuálně stojíte vůči požadavkům CRA, a nastavit prioritní kroky ještě před tím, než začnou platit ostrá reportovací a hlavní compliance povinnosti. |




