«CRA

Základní normativní rámec kybernetické odolnosti

Základní národní normy
 
Návrh zákona o požadavcích na kybernetickou bezpečnost výrobků s digitálními prvky (adaptační zákon k CRA) – v připomínkovém řízení odkaz
 
Zákon č. 22/1997 Sb., o technických požadavcích na výrobky a o změně a doplnění některých zákonů (novelizován v návaznosti na CRA – určuje Českou obchodní inspekci jako hlavní orgán dozoru nad trhem) odkaz
 
Zákon č. 90/2016 Sb., o posuzování shody stanovených výrobků při jejich dodávání na trh odkaz
 
ČSN EN 18031-1, -2, -3 – Kybernetická bezpečnost rádiových zařízení
 
ČSN ETSI EN 303 645 – Kybernetická bezpečnost pro spotřebitelský internet věcí
 
ČSN EN IEC 62443 (řada) – Bezpečnost průmyslových automatizačních a řídicích systémů
 

 

 

Významné mezinárodní normy
 
Nařízení Evropského parlamentu a Rady (EU) 2024/2847 ze dne 23. října 2024 o horizontálních požadavcích kybernetické bezpečnosti pro výrobky s digitálními prvky a o změně nařízení (EU) č. 168/2013, (EU) č. 2019/1020 a směrnice (EU) 2020/1828 (tzv. Cyber Resilience Act, CRA) odkaz
 
Prováděcí nařízení Komise (EU) 2025/2392 ze dne 28. listopadu 2025, kterým se stanoví technický popis kategorií důležitých a kritických výrobků s digitálními prvky (přílohy III a IV CRA) odkaz
 
Nařízení Evropského parlamentu a Rady (EU) 2019/1020 ze dne 20. června 2019 o dozoru nad trhem a souladu výrobků s předpisy odkaz
 
Rozhodnutí Evropského parlamentu a Rady č. 768/2008/ES o společném rámci pro uvádění výrobků na trh odkaz
 
Nařízení Evropského parlamentu a Rady (EU) 2023/988 o obecné bezpečnosti výrobků (GPSR) odkaz
 

 

 

Ostatní předpisy a související zdroje informací
 
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) – gestor CRA v ČR, metodický a oznamující orgán, „Úvod do Aktu o kybernetické odolnosti (CRA)“ odkaz
 
ENISA – jednotná evropská platforma pro hlášení zranitelností a kybernetických incidentů podle CRA odkaz
 
Evropská komise – Cyber Resilience Act: Standardisation (přehled standardizačního mandátu M/606 a stavu harmonizovaných norem) odkaz
 
ICSMS a Safety Business Gateway – systémy pro výměnu informací mezi orgány dozoru nad trhem v EU odkaz
 
BSI TR-03183 – Technická směrnice k SBOM (Software Bill of Materials), běžně používaný referenční dokument pro naplnění požadavků CRA odkaz
 
Přehled aktualizován dne 17. 7. 2026