
Sprzęt komputerowy i oprogramowanie są w coraz większym stopniu narażone na cyberataki. Obecnie powszechnie używamy produktów z elementami cyfrowymi – od elektronicznych niań i zegarków typu smartwatch po aplikacje i programy komputerowe. Akt o cyberodporności zwiększa cyberbezpieczeństwo tych produktów i lepiej chroni konsumentów i firmy przed cyberzagrożeniami.
Od 11 września 2026 r. producenci muszą zgłaszać wszelkie luki wykorzystywane podczas cyberataków i poważne incydenty, które mają wpływ na bezpieczeństwo produktów. Muszą przesłać wczesne ostrzeżenie przed upływem 24 godzin, a następnie pełne zawiadomienie przed upływem 72 godzin. Następnie należy przedłożyć raport ostateczny, w terminie najpóźniej 14 dni od udostępnienia środka naprawczego lub ograniczającego ryzyko wykorzystywania luk lub przed upływem miesiąca w przypadku poważnego incydentu.
W praktyce oznacza to szybsze powiadamianie konsumentów i lepszą ochronę ich urządzeń podłączonych do internetu, takich jak systemy zamykania drzwi, dzięki czemu ich dom będzie bezpieczniejszy w przypadku cyberataku.
Wymogi te mają zastosowanie do wszystkich produktów z elementami cyfrowymi, które już zostały lub dopiero zostaną wprowadzone na rynek w UE. Producenci będą wysyłać powiadomienia za pośrednictwem pojedynczej platformy sprawozdawczej na potrzeby aktu o cyberodporności, stworzonej i prowadzonej przez Agencję Unii Europejskiej ds. Cyberbezpieczeństwa.
Aby pomóc producentom, twórcom oprogramowania i przedsiębiorstwom w wypełnianiu spoczywających na nich obowiązków, Komisja opublikowała praktyczne wytyczne. Egzekwowaniem tych przepisów zajmą się krajowe organy nadzoru rynku.
Akt o cyberodporności opiera się na unijnej strategii cyberbezpieczeństwa i strategii w zakresie unii bezpieczeństwa. Jego celem jest zaostrzenie podejścia UE do cyberbezpieczeństwa. Na mocy nowych przepisów produkty z elementami cyfrowymi muszą być projektowane, aktualizowane i utrzymywane tak, aby chronić użytkowników przed zagrożeniami. Oznakowanie CE pomoże konsumentom zorientować się, które produkty spełniają wymogi aktu o cyberodporności.
Główne obowiązki wprowadzone aktem będą miały zastosowanie od 11 grudnia 2027 r., zaś obowiązki związane z raportowaniem – od 11 września 2026 r.
Więcej informacji
- Data publikacji
- 11 września 2026
- Autor
- Dyrekcja Generalna ds. Komunikacji Społecznej