Cyber Resilience Act (CRA) to propozycja rozporządzenia Unii Europejskiej, które ma na celu poprawę bezpieczeństwa cybernetycznego produktów, szczególnie w zakresie sprzętu i oprogramowania z elementami cyfrowymi. W odpowiedzi na rosnące zagrożenia cybernetyczne, CRA stawia na zwiększenie bezpieczeństwa produktów oraz zapewnienie użytkownikom dostępu do istotnych informacji dotyczących cyberbezpieczeństwa.
Główne cele i postanowienia CRA
- Poprawa bezpieczeństwa produktów cyfrowych: CRA ma na celu ustanowienie horyzontalnych wymogów dotyczących bezpieczeństwa cybernetycznego, które obejmą cały cykl życia produktu. Producenci będą zobowiązani priorytetowo traktować kwestie bezpieczeństwa od fazy projektowania przez produkcję, dystrybucję, aż po utylizację.
- Dostęp do informacji o bezpieczeństwie: Użytkownicy będą mieli zagwarantowany dostęp do szczegółowych informacji dotyczących bezpieczeństwa cybernetycznego produktów, co umożliwi im świadome korzystanie z technologii cyfrowych oraz podejmowanie odpowiednich środków ochronnych.
- Spójne ramy bezpieczeństwa: Rozporządzenie ma na celu stworzenie spójnych ram bezpieczeństwa cybernetycznego w UE, co przyczyni się do zwiększenia przejrzystości zabezpieczeń oraz ochrony zarówno przedsiębiorstwom, jak i konsumentom.
- Wsparcie dla cyfrowej Europy: CRA jest kluczowym elementem programu „Cyfrowa Europa” na lata 2023-2024, który koncentruje się na wzmocnieniu cyberbezpieczeństwa w Europie i przygotowaniu regionu do wyzwań cyfrowych XXI wieku.
Zaangażowanie BSP w kształtowanie CRA
Związek Pracodawców Business & Science Poland aktywnie brał udział w konsultacjach dotyczących kształtu CRA, koncentrując się na terminowości weryfikacji ataków oraz budżecie na rozwój i wdrażanie technologii cyberbezpieczeństwa do 2027 roku. Organizacja wspierała inicjatywy mające na celu wzmocnienie europejskiego systemu cybernetycznego i podkreślała potrzebę skutecznych środków ochrony przed zagrożeniami.
Podsumowanie
Cyber Resilience Act (CRA) stanowi istotny krok w kierunku zwiększenia bezpieczeństwa produktów cyfrowych na rynku europejskim. Przyjęcie tego rozporządzenia przyczyni się do zwiększenia odporności na cyberzagrożenia oraz zabezpieczy przedsiębiorstwa i konsumentów przed skutkami ataków cybernetycznych. CRA odgrywa kluczową rolę w realizacji strategii cyfrowej UE, zapewniając spójne ramy bezpieczeństwa i wspierając innowacyjność w sektorze technologii cyfrowych.