EU kybernetická odolnost výrobků

Cyber Resilience Act pro FVE a BESS

Cyber Resilience Act mění očekávání vůči výrobkům s digitálními prvky. U energetických zařízení je důležité propojit bezpečnost výrobku s fyzickým chováním, vzdáleným servisem a schopností vlastníka systém obnovit.

Řešíme:Cyber Resilience Act FVECRA BESSkybernetická bezpečnost měničůbezpečnost bateriových úložišťvulnerability reporting 2026

Dva důležité termíny

Povinnosti hlášení aktivně zneužívaných zranitelností a závažných incidentů se začínají používat 11. září 2026. Hlavní část požadavků CRA se začne používat 11. prosince 2027.

Působnost a role výrobce, dovozce či distributora je nutné určit pro konkrétní produkt. Samotné použití softwaru nebo konektivity ještě nedává univerzální odpověď.

  • řízení zranitelností a bezpečnostních aktualizací
  • doba podpory a ukončení podpory
  • incidentní proces a kontaktní body
  • technická dokumentace a bezpečnostní vlastnosti

Od compliance k provoznímu riziku

U FVE a BESS mapujeme firmware, cloud, API, servisní účty a datové toky a hodnotíme jejich vazbu na výkon, ochrany a obnovu. Požadavky převádíme do specifikace dodavatele a bezpečných akceptačních testů.

Poskytujeme technické posouzení a přípravu důkazů. Právní stanovisko a formální posouzení shody náleží kompetentním osobám a subjektům.

Časté otázky

Platí CRA pro každý měnič nebo BESS?

Rozhoduje konkrétní výrobek, jeho funkce, způsob uvedení na trh a případné výjimky. Působnost je nutné posoudit individuálně.

Co řešit už v nákupu?

Délku podpory, zranitelnosti, aktualizace, incidentní kontakty, role a účty, export konfigurace, lokální režim a ukončení služby.

Nahrazuje CRA NIS2?

Ne. CRA se zaměřuje na výrobky s digitálními prvky, zatímco NIS2 a národní zákony stanovují povinnosti vybraným organizacím a službám.

První krok

Popište problém. Řekneme, jaká data mají smysl.

Nemusíte mít hotový projekt ani vybranou technologii. Stačí stručně popsat provoz, cíl a současný stav. Faktury, 15minutová data nebo technickou dokumentaci si vyžádáme v navazujícím kroku.