Cyber Resilience Act 1

Sigurniji i zaštićeniji digitalni proizvodi

18.09.2026 08:14

Od 11. rujna 2026. proizvođači moraju prijaviti sve aktivno iskorištene ranjivosti i ozbiljne incidente koji utječu na sigurnost njihovih proizvoda.

Hardverski i softverski proizvodi sve su više izloženi kibernetičkim napadima. Od monitora za bebe i pametnih satova do aplikacija i računalnih programa, proizvodi s digitalnim elementima dio su naše svakodnevice. Zakon o kibernetičkoj otpornosti (CRA) jača kibernetičku sigurnost ovih proizvoda i bolje štiti potrošače i tvrtke od kibernetičkih prijetnji.

Od 11. rujna 2026. proizvođači moraju prijaviti sve aktivno iskorištene ranjivosti i ozbiljne incidente koji utječu na sigurnost njihovih proizvoda. Moraju podnijeti rano upozorenje u roku od 24 sata , a zatim potpunu obavijest u roku od 72 sata. Konačno izvješće mora se podnijeti najkasnije 14 dana nakon što je dostupna korektivna ili ublažena mjera za aktivno iskorištenu ranjivost, a u roku od 1 mjeseca za ozbiljan incident. 

U praksi to znači da se potrošači mogu osloniti na brže obavijesti i jaču zaštitu svojih povezanih uređaja, poput sustava za zaključavanje vrata, čime će njihov dom biti siguran u slučaju kibernetičkog napada. 

Obveze izvješćivanja primjenjuju se na sve proizvode s digitalnim elementima koji su dostupni u EU , uključujući i one koji su već na tržištu. Proizvođači će svoje obavijesti podnositi putem Jedinstvene platforme za izvješćivanje CRA, koju je uspostavila i održava  Agencija Europske unije za kibernetičku sigurnost .

Komisija je objavila  praktične smjernice  kako bi pomogla proizvođačima, razvojnim inženjerima i poduzećima da ispune svoje obveze. Nacionalna tijela za nadzor tržišta osigurat će provedbu pravila. 

Zakon o kibernetičkoj otpornosti temelji se na  strategiji EU-a za kibernetičku sigurnost  i  strategiji EU-a za sigurnosnu uniju . Cilj mu je ojačati pristup EU-a kibernetičkoj sigurnosti . Nova pravila zahtijevaju da se proizvodi s digitalnim elementima dizajniraju , ažuriraju i održavaju kako bi zaštitili korisnike od sigurnosnih rizika . Oznaka CE pomoći će im u prepoznavanju proizvoda koji su u skladu sa zahtjevima CRA-e.  

Glavne obveze uvedene Zakonom primjenjivat će se od 11. prosinca 2027., dok će se obveze izvješćivanja primjenjivati ​​od 11. rujna 2026. 

Za više informacija

Zakon o kibernetičkoj otpornosti

Zaštita vašeg digitalnog života

ENISA - Često postavljana pitanja

Digitalna ekonomija i društvo

Izvor: Europska komisija