adozona.hu
Újabb kibervédelmi rendeletet fogadott el az EU
//adozona.hu/gdpr_adatvedelem/Ujabb_kibervedelmi_rendeletet_fogadott_el_a_Q5209S
Újabb kibervédelmi rendeletet fogadott el az EU
Az Európai Unió Bizottsága 2024. október 10-én újabb kibervédelmi rendeletet (EU Cyber Resilience Act: CRA) fogadott el. A rendelet része az EU 2020 kiberbiztonsági stratégiájának, ehhez kapcsolódóan a NIS 2 irányelv szabályaihoz is kötődik. Az alábbiakban ennek részleteit mutatjuk be röviden.
A CRA alapvető céljai
A CRA kiberbiztonsági és sérülékenységvédelmi követelményeket telepít bizonyos termékekre, melyek digitális komponenssel rendelkeznek. Ilyenek ugyanis szép számban jelen vannak az életünkben, kockázataik azonban kevéssé ismertek a felhasználók számára. A szabályozás kiterjed szoftverekre, hardverekre, laptopokra, mobil eszközökre, okoseszközökre, routerekre, mikrocsipekre, mobil eszköz menedzsment eszközökre, tűzfalakra, mobil applikációkra stb.
A szabályozás oka kettős. Az első a számos termékben rejlő nem megfelelő szintű kiberbiztonság vagy az ilyen termékek és szoftverek nem megfelelő biztonsági frissítése. A második az, hogy a fogyasztók és a vállalkozások jelenleg nem tudják meghatározni, hogy mely termékek biztonságosak a kiberbiztonság szempontjából, vagy nem tudják úgy kialakítani azokat, hogy biztosítsák kiberbiztonságuk védelmét.
Az Adózóna adatvédelemmel, GDPR-ral kapcsolatos további írásait ITT olvashatja el. |
A rendelet a digitális összetevővel rendelkező termékek vagy szoftverek forgalomba hozatalára vonatkozóan harmonizált szabályokat vezet be. Emellett meghatározza az ilyen termékek tervezését, fejlesztését és karbantartását szabályozó kiberbiztonsági követelmények kereteit, az értéklánc minden szakaszában teljesítendő kötelezettségekkel. Végezetül az ilyen termékek teljes életciklusára vonatkozó gondossági kötelezettséget is lefekteti.
OLVASSA TOVÁBB cikkünket, hogy megtudja a CRA fontosabb követelményeit, hatályba lépését és a szankciókat!
Hozzászólások (0)