UKRAINE · POLAND · EUROPEWydawca: Mitchell Strategic Solutions Group
MSSG News

Obronność. Technologie. Bezpieczeństwo Europy.

Polityka i rynek
Wyjaśniamy

Cyber Resilience Act: obowiązki raportowania już od września

11 września zaczęły obowiązywać wymogi raportowania. Główne wymagania produktowe wejdą w życie w grudniu 2027 r.

Cyber Resilience Act: raportowanie już obowiązuje
  • Od 11 września 2026
  • Pełne stosowanie: grudzień 2027
Ilustracja tematyczna: cyberbezpieczeństwo. jaydeep_ / Wikimedia Commons (CC0) · Źródło zdjęcia / grafiki · Licencja

Harmonogram Komisji Europejskiej wskazuje 11 września 2026 r. jako początek obowiązków raportowania wynikających z Cyber Resilience Act. Pełne stosowanie aktu nastąpi 11 grudnia 2027 r. Dla producentów produktów z elementami cyfrowymi są to dwa różne terminy.

Lipcowe wytyczne dotyczą zakresu regulacji, okresów wsparcia, istotnych modyfikacji i raportowania. Komisja zaznacza, że nie są wiążące. Firma musi nadal ustalić, czy przepisy obejmują jej konkretny produkt.

Dla dostawców oprogramowania dual-use i urządzeń sieciowych praktycznym priorytetem jest podział odpowiedzialności: kto odbiera zgłoszenie bezpieczeństwa, ocenia je i koordynuje reakcję? Brak ustaleń może opóźnić działanie. Sam harmonogram nie rozstrzyga pytań prawnych dotyczących produktu.

Źródła i kontekst

  1. European Commission: CRA implementation timetable
  2. European Commission: July implementation guidance

Wydawca: Mitchell Strategic Solutions Group. Zobacz zasady redakcyjne i politykę korekt. Więcej →

CYBER RESILIENCE ACTUkraineEurope