Skip to content
Inovasense

CRA

EU Cyber Resilience Act (CRA) � Eur�pska regul�cia s povinn�mi kybernetick�mi po�iadavkami pre v�etky HW a SW produkty pred�van� v E�.

EU Cyber Resilience Act (CRA)

EU Cyber Resilience Act (Nariadenie 2024/2847) je prelomov� eur�pska regul�cia, ktor� zav�dza povinn� po�iadavky na kybernetick� bezpecnost pre v�etky produkty s digit�lnymi prvkami � hardv�r aj softv�r � pred�van� na trhu Eur�pskej �nie.

Kl�cov� fakty

DetailInform�cia
Nadobudnutie �cinnosti10. december 2024
Povinnosti hl�senia11. september 2026
Pln� �cinnost11. december 2027
RozsahV�etky produkty s digit�lnymi prvkami na trhu E�
Pokuta za nes�ladDo 15 mil. � alebo 2,5% celosvetov�ho rocn�ho obratu

Co CRA vy�aduje?

Pre v�robcov

  1. Bezpecnost od n�vrhu � Produkty musia byt navrhnut� s kybernetickou bezpecnostou od zaciatku.
  2. Spr�va zranitelnost� � Akt�vny monitoring a oprava zranitelnost� pocas celej �ivotnosti produktu (min. 5 rokov).
  3. Bezpecn� aktualiz�cie � Produkty musia podporovat bezpecn� automatick� aktualiz�cie.
  4. Secure boot � Zariadenia musia zabezpecit integritu firmv�ru kryptografick�m overen�m.
  5. SBOM � Strojovo citateln� invent�r v�etk�ch softv�rov�ch komponentov.
  6. Hl�senie incidentov � Akt�vne zneu�it� zranitelnosti musia byt nahl�sen� ENISA do 24 hod�n.

Kateg�rie produktov

Kateg�riaPr�kladyPosudzovanie zhody
Z�kladn�Smart TV, hracky, reproduktoryVlastn� pos�denie v�robca
D�le�it� (Trieda I)Routery, VPN, IoT br�nyHarmonizovan� �tandard alebo tretia strana
D�le�it� (Trieda II)Firewally, IDS, secure elementy, OS, mikrokontrol�ryPovinn� audit tretou stranou
Kritick�Smart karty, HSM, smart meraceEU certifik�cia kybernetickej bezpecnosti

Dopad na hardv�rov� produkty

Pre v�robcov embedded hardv�ru CRA vy�aduje:

  • Hardware Root of Trust � Secure boot s hardv�rovo zakotven�mi kl�cmi.
  • Ochrana proti manipul�cii � Fyzick� bezpecnostn� opatrenia.
  • Bezpecn� provisionovanie � Injekcia kl�cov a identita zariaden� pri v�robe.
  • Dlhodob� �dr�ba � Monitoring zranitelnost� pocas celej �ivotnosti produktu.
  • Bezpecnost dod�vatelsk�ho retazca � SBOM dokument�cia v�etk�ch firmv�rov�ch komponentov.

CRA vs. in� regul�cie E�

Regul�ciaRozsahZameranie
CRAProdukty (HW + SW)Bezpecnost produktov pocas �ivotn�ho cyklu
Smernica NIS2Organiz�cieOrganizacn� kybernetick� bezpecnost
ETSI EN 303 645Spotrebitelsk� IoTBezpecnostn� z�klad (13 ustanoven�)
IEC 62443Priemyseln� automatiz�ciaBezpecnost OT syst�mov

Casov� os pre dosiahnutie s�ladu

  1. Teraz ? Sep 2026 � Pos�denie portf�lia produktov, implement�cia procesov security-by-design, pr�prava SBOM n�strojov.
  2. Sep 2026 � Zaciatok povinnost� hl�senia zranitelnost�.
  3. Dec 2027 � Vy�adovan� pln� s�lad. Produkty bez s�ladu nem��u z�skat oznacenie CE.

S�visiace pojmy

  • Secure Boot � Z�kladn� po�iadavka CRA na integritu firmv�ru.
  • IoT � Pripojen� zariadenia najviac ovplyvnen� po�iadavkami CRA.
  • HSM � Hardv�rov� bezpecnostn� moduly pre spr�vu kl�cov v s�lade s CRA.
  • SBOM � Software Bill of Materials, mand�tovan� CRA pre transparentnost dod�vatelsk�ho retazca a sledovanie zranitelnost�.
  • ENISA � Agent�ra E� prij�maj�ca hl�senia o zranitelnostiach podla CRA.

Inovasense pon�ka komplexn� pr�pravu na s�lad s CRA � od anal�zy nedostatkov a n�vrhu bezpecnostnej architekt�ry (secure boot, SBOM, spr�va zranitelnost�) po dokument�ciu pre oznacenie CE, aby boli va�e produkty pripraven� pred term�nom december 2027.