Lühidalt: CRA juhend selgitab enne 2026. aasta septembri tähtaega lahtiseid küsimusi kohaldamisala, oluliste tootemuudatuste, tugiperioodide ja teavitamiskohustuste kohta.
Euroopa Komisjon avaldas kübervastupidavusvõime määruse (Cyber Resilience Act, CRA) kohta 67 praktilist näidet sisaldava juhendi, et hõlbustada tootjatel ja arendajatel määruse rakendamist enne esimeste vastavustähtaegade saabumist.
Kübervastupidavusvõime määrus (CRA) kehtib alates 2024. aasta detsembrist ning kohustab võrku ühendatud toodete pakkujaid – alates beebimonitoridest ja nutikelladest kuni rakenduste ja tavapärase tarkvarani – täitma kogu toote elutsükli vältel siduvaid küberturvalisuse nõudeid. Euroopa Komisjon avaldas nüüd juhendi, mis käsitleb konkreetseid praktikas esile kerkinud ebaselgusi, millele ettevõtted ja erialaliidud on alates määruse jõustumisest tähelepanu juhtinud.
Juhend käsitleb CRA tõlgendamise võtmeküsimusi: millal jäävad tooted määruse kohaldamisalasse (näiteks kaugandmetöötluse või avatud lähtekoodiga tarkvara puhul), mida loetakse toote „oluliseks muudatuseks”, milliseid tugiperioode nõutakse ning kuidas täita konkreetselt teavitamis- ja riskihindamiskohustusi. 67 praktilise näite, kasutusjuhtumi, vooskeemi ja graafikuga dokument on suunatud eelkõige mikroettevõtetele ja VKEdele, et muuta rakendamine proportsionaalseks ja vältida tarbetut bürokraatlikku koormust.
CRA esimene keskne tähtaeg on 11. september 2026: alates sellest kuupäevast peavad tootjad täitma teavitamiskohustusi, näiteks aktiivselt ärakasutatavate haavatavuste või tõsiste turvaintsidentide korral. Määruse põhikohustused – vastavushindamine ja CE-märgis – jõustuvad alates 11. detsembrist 2027. Juhend ise ei ole õiguslikult siduv, kuid selle eesmärk on pakkuda suunist enne nimetatud tähtaegade saabumist.
Komisjon rõhutab, et juhend on osa tema laiemast lihtsustamisstrateegiast, millesse kuulub ka digitaalne omnibus-pakett (2025. aasta november), mille eesmärk on vähendada topeltregulatsiooni ELi digimaastikul (DSA, isikuandmete kaitse üldmäärus, tehisintellektimäärus, CRA). Juhend koostati koostöös digitaalsete elementidega toodete küberturvalisuse eksperdirühmaga ning 2026. aasta alguses toimunud avaliku konsultatsiooni põhjal. Komisjon annab märku valmisolekust anda vajaduse korral välja täiendavaid suuniseid CRA artikli 26 alusel.
Allikas: www.it-daily.net · Avaldatud 29. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.