
Vis dažniau pasitaiko kibernetinių išpuolių tiek prieš aparatinę, tiek prieš programinę įrangą. Gaminiai su skaitmeniniais elementais – pradedant kūdikių stebėjimo priemonėmis bei išmaniaisiais laikrodžiais ir baigiant programėlėmis ir kompiuterių programomis – yra mūsų kasdienio gyvenimo dalis. Kibernetinio atsparumo aktu stiprinamas šių produktų kibernetinis saugumas ir didinama vartotojų bei įmonių apsauga nuo kibernetinių grėsmių.
Nuo 2026 m. rugsėjo 11 d. gamintojai privalo pranešti apie bet kokį aktyviai išnaudojamą pažeidžiamumą ir didelius incidentus, turinčius įtakos jų produktų saugumui. Jie privalo per 24 valandas pateikti išankstinį įspėjimą, o po to, per 72 valandas – išsamų pranešimą. Vėliau galutinė ataskaita turi būti pateikta ne vėliau kaip per 14 dienų nuo tada, kai buvo imtasi taisomųjų ar rizikos mažinimo priemonių – dėl aktyviai išnaudojamo pažeidžiamumo, ir per 1 mėnesį – dėl didelio incidento.
Praktiškai tai reiškia, kad vartotojai gali pasikliauti, kad reikiama informacija juos pasieks sparčiau, o susietieji įreginiai, pvz., durų užrakinimo sistemos, bus apsaugoti labiau, kad kibernetinio išpuolio atveju jų namai išliktų saugūs.
Prievolė teikti ataskaitas taikoma dėl visų ES rinkai pateiktų produktų su skaitmeniniais elementais, įskaitant jau rinkoje esančius produktus. Gamintojai savo ataskaitas teiks per Europos Sąjungos kibernetinio saugumo agentūros sukurtą ir prižiūrimą Kibernetinio atsparumo akto bendrą ataskaitų teikimo platformą.
Komisija paskelbė praktines gaires, kad gamintojams, kūrėjams ir įmonėms padėtų vykdyti jų prievoles. Šių taisyklių vykdymą užtikrins nacionalinės rinkos priežiūros institucijos.
Kibernetinio atsparumo aktas grindžiamas ES kibernetinio saugumo strategija ir ES saugumo sąjungos strategija. Juo siekiama sustiprinti ES požiūrį į kibernetinį saugumą. Pagal naująsias taisykles reikalaujama, kad produktai su skaitmeniniais elementais būtų projektuojami, atnaujinami ir palaikomi taip, kad naudotojams nekiltų grėsmių dėl saugumo. CE ženklas padės naudotojams nustatyti produktus, kurie atitinka Kibernetinio saugumo akto reikalavimus.
Pagrindinės akte nustatytos prievolės bus taikomos nuo 2027 m. gruodžio 11 d., o prievolė teikti ataskaitas – nuo 2026 m. rugsėjo 11 d.
Daugiau informacijos
- Paskelbimo data
- 2026 m. rugsėjo 11 d.
- Autorius
- Komunikacijos generalinis direktoratas