Skip to content

EL-i küberkerksuse määrus: kolmeaastane tähtaeg tootjatele

Lühidalt: Digitaalsete toodete tootjatel on kolm aastat aega, et tõendada oma vastavust uuele EL-i küberkerksuse määrusele.

EL-i küberkerksuse määrus (Cyber Resilience Act, CRA) jõustus 11. detsembril 2024. Ettevõtted, kes pakuvad digitaalseid komponente sisaldavaid tooteid, peavad täieliku vastavuse tõendama 11. detsembriks 2027.

Küberkerksuse määrus kehtib alates 11. detsembrist 2024 ning kehtestab ühtsed turvanõuded digitaalseid elemente sisaldavatele toodetele kogu EL-is. Määrus kohustab tootjaid järgima oma kogu tootevaliku puhul rangemaid küberturvalisuse standardeid ning aruandma läbipaistvalt turvameetmetest ja haavatavustest.

CISO-de jaoks tähendab 11. detsembrini 2027 kestev kolmeaastane tähtaeg, et keskpikas perspektiivis on vaja teha olulisi organisatsioonilisi kohandusi. Vastavus puudutab kogu tarneahelat — alates tootearendusest ja turvatestimisest kuni haavatavuste haldamise ja intsidentidest teavitamise dokumenteerimiseni.

Ettevõtetel tuleks viivitamatult auditeerida oma praegust tootevalikut ning hinnata, millised tooted küberkerksuse määruse alla kuuluvad. Paralleelselt on vaja luua vastavad juhtimisprotsessid, tehnilised kontrollimeetmed ja vastavustõendid, et täita nõuded enne tähtaega.


Allikas: itwelt.at · Avaldatud 10. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: