Objavljene smjernice za provedbu Akta o kibernetičkoj otpornosti

Europska komisija objavila je praktične smjernice s ciljem pomoći proizvođačima, razvojnim programerima i poduzećima u ispunjavanju zahtjeva propisanih Uredbom (EU) 2024/2847 o kibernetičkoj otpornosti (Cyber Resilience Act CRA).

Akt o kibernetičkoj otpornosti, koji je na snazi od prosinca 2024., uspostavlja jasne i obvezne zahtjeve za kibernetičku sigurnost tijekom cijelog životnog ciklusa digitalnih proizvoda.

Smjernice su usmjerene na provedbu propisa i njihovu učinkovitost u praksi te odgovaraju na pitanja koja dionici najčešće postavljaju, uključujući:

  • pojašnjenje kada određeni proizvodi ulaze u područje primjene Akta o kibernetičkoj otpornosti;
  • što se smatra „značajnom izmjenom” proizvoda;
  • kako treba tumačiti i primjenjivati razdoblja pružanja podrške;
  • kako ispuniti obveze izvješćivanja i zahtjeve za procjenu rizika.

Posebna je pozornost posvećena mikro, malim i srednjim poduzećima (MSP-ovima). Smjernice uključuju 67 praktičnih primjera, dijagrame i grafičke prikaze pružajući poduzećima potrebnu jasnoću kako bi se mogla učinkovito i na vrijeme pripremiti za ispunjavanje zahtjeva.

Glavne obveze iz Akta o kibernetičkoj otpornosti primjenjuju se od 11. prosinca 2027., dok se obveze izvješćivanja primjenjuju već od 11. rujna 2026.

Više informacija i dokument dostupni su na poveznici.


[inicijalna objava: 29.07.2026 - 15:04]