Poradnik · EU

Czym jest Cyber Resilience Act (CRA)?

Przystępne omówienie zakresu, obowiązków, zgłoszeń i najważniejszych terminów unijnego Aktu o Cyberodporności.

Cyber Resilience Act wprowadza horyzontalne wymagania cyberbezpieczeństwa dla produktów z elementami cyfrowymi. Pierwszym krokiem jest ustalenie, które produkty podlegają przepisom, kto odpowiada za poszczególne zadania i jakie dowody trzeba utrzymywać przed rozpoczęciem stosowania obowiązków.

Treść sprawdzono: 2026-08-31

Najważniejsze kwestie

  1. 01

    Sprawdzić, czy produkt mieści się w definicji produktu z elementami cyfrowymi.

  2. 02

    Przypisać odpowiedzialność za podatności, aktualizacje bezpieczeństwa i dokumentację techniczną.

  3. 03

    Przygotować proces zgłaszania aktywnie wykorzystywanych podatności i poważnych incydentów bezpieczeństwa.

  4. 04

    Zweryfikować daty stosowania i przepisy przejściowe w oficjalnych źródłach UE.

Praktyczny następny krok

Sporządź listę produktów z elementami cyfrowymi i roli organizacji dla każdego z nich, a następnie przypisz znane obowiązki CRA konkretnym osobom odpowiedzialnym.

Częsty błąd

Traktowanie podsumowania jak rozstrzygnięcia prawnego bez sprawdzenia roli, produktu, daty i źródła pierwotnego dla własnego przypadku.

Ograniczenia i weryfikacja

CRA zawiera wyjątki i różne obowiązki zależnie od produktu oraz roli. Ta strona służy przygotowaniu, a nie stwierdzaniu zgodności.

Stwierdzenia regulacyjne opierają się na źródłach pierwotnych lub oficjalnych odniesieniach. Przed decyzją zawsze sprawdź najnowszą wersję podanego źródła i przepisy właściwe dla swojego przypadku.

Źródła i odniesienia

Powiązane poradniki