Cyber Resilience Act: obowiązki raportowania już od września
11 września zaczęły obowiązywać wymogi raportowania. Główne wymagania produktowe wejdą w życie w grudniu 2027 r.

- Od 11 września 2026
- Pełne stosowanie: grudzień 2027
Harmonogram Komisji Europejskiej wskazuje 11 września 2026 r. jako początek obowiązków raportowania wynikających z Cyber Resilience Act. Pełne stosowanie aktu nastąpi 11 grudnia 2027 r. Dla producentów produktów z elementami cyfrowymi są to dwa różne terminy.
Lipcowe wytyczne dotyczą zakresu regulacji, okresów wsparcia, istotnych modyfikacji i raportowania. Komisja zaznacza, że nie są wiążące. Firma musi nadal ustalić, czy przepisy obejmują jej konkretny produkt.
Dla dostawców oprogramowania dual-use i urządzeń sieciowych praktycznym priorytetem jest podział odpowiedzialności: kto odbiera zgłoszenie bezpieczeństwa, ocenia je i koordynuje reakcję? Brak ustaleń może opóźnić działanie. Sam harmonogram nie rozstrzyga pytań prawnych dotyczących produktu.
Źródła i kontekst
- European Commission: CRA implementation timetable ↗
- European Commission: July implementation guidance ↗
Wydawca: Mitchell Strategic Solutions Group. Zobacz zasady redakcyjne i politykę korekt. Więcej →
