8. 7. 2026 | Jiří Hradský
Cyber Resilience Act (CRA): povinnosti výrobců softwaru a hardwaru
Vyvíjíte software nebo vyrábíte zařízení, které se připojuje
k internetu? Pak se vás velmi pravděpodobně týká Cyber Resilience Act
(CRA) – nařízení (EU) 2024/2847 o horizontálních požadavcích na
kybernetickou bezpečnost produktů s digitálními prvky. První ostrá
povinnost startuje už 11. září 2026: hlášení aktivně zneužívaných
zranitelností. A pozor, vztahuje se i na produkty, které už na trhu jsou.
Za porušení hrozí pokuty až 15 000 000 EUR nebo 2,5 % celosvětového
obratu. V tomto článku shrnujeme, na koho CRA dopadá, jaké povinnosti
přináší, co řeší český adaptační zákon a jak se připravit.