Skip to content

Küberkerksuse õigusakt: tootjatele rakendustähtaeg 2027. aasta detsembrini

Lühidalt: Alates 11. detsembrist 2027 kohustab küberkerksuse õigusakt kõiki digitaalseid elemente sisaldavate toodete tootjaid tagama täieliku vastavuse karmistatud turvanõuetele.

ELi küberkerksuse õigusakt (Cyber Resilience Act, CRA) jõustus 11. detsembril 2024. Ettevõtted, kes pakuvad digitaalseid elemente sisaldavaid tooteid, peavad alates 11. detsembrist 2027 tõendama täielikku vastavust õigusakti nõuetele.

Küberkerksuse õigusakt kehtestab olulised nõuded digitaalseid komponente sisaldavate toodete küberturvalisusele. Määrus kehtib tootjatele, kes lasevad selliseid tooteid ELi turule. Kolmeaastane üleminekuperiood alates jõustumisest 11. detsembril 2024 kuni 11. detsembrini 2027 annab ettevõtetele aega oma protsesside ja süsteemide kohandamiseks.

CISO-de jaoks toob CRA kaasa konkreetsed kohustused: tootjad peavad dokumenteerima turvakontseptsioonid, looma haavatavuste haldamise protsessid, integreerima küberturvalisuse nõuded arendustegevusse ning läbi viima regulaarseid turvateste. Lisaks nähakse ette kohustus teavitada kriitilistest haavatavustest pädevaid asutusi. Nõuetele vastavust tõendatakse vastavushindamiste ja sertifitseerimiste kaudu.

Ülejäänud aega kuni 2027. aasta lõpuni tuleks kasutada mõjutatud tootepordfellide süstemaatiliseks analüüsiks, olemasolevate turvaprotsesside hindamiseks ning kohandamisvajaduste väljaselgitamiseks. Ettevõtted, kes juba arendavad kõrgete turvastandardite kohaselt, vajavad vähem kohandusi kui need, kellel esineb puudujääke haavatavuste halduses või turvalise arenduse elutsüklis.


Allikas: itwelt.at · Avaldatud 10. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: