Chcete mít jistotu, zda se vás nové nařízení Cyber Resilience Act (CRA) týká? Odpovězte na následující otázky:
✅ Vyvíjíte software?
✅ Vyrábíte nebo prodáváte zařízení, která se připojují k internetu?
✅ Používáte open-source komponenty ve svých produktech?
✅ Distribuujete nebo dovážíte digitální produkty do EU?
✅ Pracujete v IT, bezpečnosti, vývoji nebo v právním či compliance oddělení?
Pokud jste alespoň jednou odpověděli „ano“, gratulujeme – CRA se vás týká! A pokud jste odpověděli „ne“, možná jste jen přehlédli některý z klíčových faktorů.
Cyber Resilience Act je nové nařízení EU, které zavádí přísnější pravidla pro kybernetickou bezpečnost produktů s digitálními prvky. Jinými slovy: Pokud vyvíjíte, prodáváte nebo používáte software či hardware, který se připojuje k internetu – musíte implementovat požadavky CRA!
Evropská unie rozhodla, že kybernetická bezpečnost produktů už nebude dobrovolnou záležitostí. Od roku 2025 bude CRA vyžadovat, aby byly digitální produkty bezpečné již od výroby, nikoli až po prvním hacknutí. Pokud tedy váš produkt komunikuje s internetem, obsahuje software nebo ho prodáváte v EU, musíte se připravit na nová pravidla, která mohou rozhodnout o jeho osudu.
Cyber Resilience Act není jen další byrokratický výmysl EU – je to soubor pravidel, která mají zajistit, aby digitální produkty nebyly kybernetickou časovanou bombou. EU chce, aby se bezpečnost řešila už při vývoji, ne až po velkém úniku dat.
Zatímco přemýšlíte, jestli se vás to týká, regulační hodiny tikají:
Pokud pracujete v IT nebo jste manažer, který nechce dostat infarkt při slově pokuta, měli byste zbystřit pozornost. Zde jsou tři důvody, proč CRA nelze ignorovat:
CRA zavádí povinnost zajistit bezpečnost „by design“ a „by default“, což znamená, že kybernetická bezpečnost se už nebude řešit až tehdy, když se něco pokazí – protože pak už bývá pozdě.
Cyber Resilience Act není sci-fi – je to realita, která se týká vývojářů, manažerů i právníků. Připravte se dříve, než vás to bude stát peníze a nervy!
Můžete čekat a doufat, že to „nějak projde“, nebo můžete být o krok napřed. Na našem webináři vám vysvětlíme, co potřebujete vědět, abyste se vyhnuli sankcím a chaosu.
✅ Zjistíte, které požadavky se vás týkají a jaké povinnosti máte.
✅ Dostanete praktické návody, jak upravit vývoj a bezpečnostní procesy.
✅ Naučíte se, jaké konkrétní kroky musíte udělat, abyste byli v souladu.
Těšíme se na vás na našich webinářích a školeních!
Odlesňování a degradace lesů představují globální problém s dalekosáhlými důsledky na klima a biodiverzitu. Lesy jsou klíčové pro absorpci skleníkových plynů a jejich zdraví je nezbytné pro lidi i životní prostředí. Ve snaze omezit globální odlesňování přijala Evropská unie Nařízení Evropského parlamentu a Rady (EU) 2023/1115 o zpřístupnění určitých komodit a výrobků spojených s odlesňováním a degradací lesů na trhu Unie a o jejich vývozu z Unie, známé jako EUDR (European Union Deforestation Regulation). Toto nařízení, přijaté 31. května 2023, je prvním svého druhu na světě a klade nové, přísné požadavky na společnosti.
V posledních měsících se řada malých a středních firem potýká s rostoucím tlakem na poskytování různých údajů: výpočty uhlíkové stopy, spotřeby vody, etická prohlášení, politiky BOZP, či informace o pracovních podmínkách. Možná se ptáte: Proč se tyto požadavky objevují právě teď – a proč i u menších podniků?
Víte jak je třeba pracovat s lidmi tak, aby byli „správně nastaveni“ a dávali si větší pozor na to, aby neudělali chybu, případně ji odhalili v případě, že ji vyprodukuje proces? To se dozvíte se v našem článku.