Dva důležité termíny
Povinnosti hlášení aktivně zneužívaných zranitelností a závažných incidentů se začínají používat 11. září 2026. Hlavní část požadavků CRA se začne používat 11. prosince 2027.
Působnost a role výrobce, dovozce či distributora je nutné určit pro konkrétní produkt. Samotné použití softwaru nebo konektivity ještě nedává univerzální odpověď.
- řízení zranitelností a bezpečnostních aktualizací
- doba podpory a ukončení podpory
- incidentní proces a kontaktní body
- technická dokumentace a bezpečnostní vlastnosti
Od compliance k provoznímu riziku
U FVE a BESS mapujeme firmware, cloud, API, servisní účty a datové toky a hodnotíme jejich vazbu na výkon, ochrany a obnovu. Požadavky převádíme do specifikace dodavatele a bezpečných akceptačních testů.
Poskytujeme technické posouzení a přípravu důkazů. Právní stanovisko a formální posouzení shody náleží kompetentním osobám a subjektům.
Časté otázky
Platí CRA pro každý měnič nebo BESS?
Rozhoduje konkrétní výrobek, jeho funkce, způsob uvedení na trh a případné výjimky. Působnost je nutné posoudit individuálně.
Co řešit už v nákupu?
Délku podpory, zranitelnosti, aktualizace, incidentní kontakty, role a účty, export konfigurace, lokální režim a ukončení služby.
Nahrazuje CRA NIS2?
Ne. CRA se zaměřuje na výrobky s digitálními prvky, zatímco NIS2 a národní zákony stanovují povinnosti vybraným organizacím a službám.