REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Od grudnia 2027 nowe obowiązki, a tylko do połowy 2028 ważne dotychczasowe certyfikaty. Co musisz wiedzieć o CRA?

Tomasz Piwowarski
Radca prawny z kilkunastoletnim prawniczym doświadczeniem, specjalizujący się w prawie cywilnym, gospodarczym, nieruchomości, pracy. Fan motoryzacji oraz Włoch, a od nie tak dawna – motocyklista.
Cyber Resilience Act, CRA 2027, cyberbezpieczeństwo produktów, oznaczenie CE cyfrowe, kary CRA
Od 2027 r. smartfony do kosza, jeżeli nie spełnią wymogów unijnego CRA. Za nieprzestrzeganie - słone kary. Będziemy gotowi?
Shutterstock

REKLAMA

REKLAMA

W grudniu 2027 roku wchodzą w życie główne obowiązki wynikające z unijnego rozporządzenia Cyber Resilience Act (CRA). Od tego momentu żaden produkt z elementami cyfrowymi – od smartwatcha, przez router, po oprogramowanie – nie będzie mógł być sprzedawany w UE bez spełnienia nowych wymogów cyberbezpieczeństwa. Dotychczasowe certyfikaty badania typu UE zachowają ważność najdalej do 11 czerwca 2028 r. Firmy, które nie zdążą się dostosować, ryzykują kary sięgające 15 milionów euro.

rozwiń >

Czym jest Cyber Resilience Act?

Rozporządzenie (UE) 2024/2847, znane jako Cyber Resilience Act (CRA), to horyzontalna regulacja Unii Europejskiej, która ma zastosowanie do sprzętu i oprogramowania – czyli produktów z elementami cyfrowymi – udostępnianych na rynku unijnym. To akt przełomowy – CRA jest pierwszą europejską regulacją, która ustanawia minimalny poziom cyberbezpieczeństwa dla produktów dostępnych na rynku UE.

REKLAMA

REKLAMA

W praktyce mówimy o ogromnym spektrum urządzeń i programów. Dotyczy to zarówno niskobudżetowych produktów konsumenckich, jak i oprogramowania B2B oraz złożonych systemów przemysłowych. Jeśli więc firma wytwarza, importuje lub dystrybuuje cokolwiek, co łączy się z siecią lub innym urządzeniem – od elektronicznej niani po sterownik przemysłowy – powinna potraktować nowe przepisy poważnie.

Kluczowe daty: lata 2026, 2027, 2028, o których trzeba myśleć już teraz

CRA wprowadza obowiązki etapami. Rozporządzenie weszło w życie 10 grudnia 2024 r. Jego główne przepisy zaczną obowiązywać od 11 grudnia 2027 r. Wcześniej – od 11 czerwca 2026 r. – stosowane będą przepisy dotyczące notyfikacji jednostek oceniających zgodność, a od 11 września 2026 r. obowiązkowe stanie się raportowanie podatności.

Kluczowy jest jednak właśnie grudzień 2027 roku. Produkty zaprojektowane lub wyprodukowane przed wejściem w życie CRA, które nie spełniają wymogów rozporządzenia, nie będą mogły być sprzedawane w UE od 11 grudnia 2027 r., chyba że każda ich sztuka została już wcześniej wprowadzona na rynek.

REKLAMA

A co z certyfikatami wydanymi na podstawie dotychczasowych przepisów sektorowych? Certyfikaty badania typu UE oraz decyzje zatwierdzające wydane w odniesieniu do wymogów cyberbezpieczeństwa na podstawie innych aktów unijnych pozostają ważne do 11 czerwca 2028 r., chyba że ich termin ważności upływa wcześniej. To daje pewien bufor – ale nie zwalnia z obowiązku dostosowania się do nowego prawa.

Dalszy ciąg materiału pod wideo

Kogo dotyczy CRA i jakie niesie obowiązki?

CRA wprowadza obowiązkowe wymogi cyberbezpieczeństwa dla producentów, obejmujące planowanie, projektowanie, rozwój i utrzymanie produktów. Obowiązki te muszą być spełnione na każdym etapie łańcucha. Producenci są również zobowiązani do zarządzania podatnościami w całym cyklu życia swoich produktów.

Nie chodzi jednak wyłącznie o producentów. CRA dotyczy również importerów i dystrybutorów, niezależnie od ich wielkości czy obrotów. Oznacza to przykładowo, że polski importer elektronicznych niań z Azji odpowiada za to, by sprzedawany przez niego sprzęt spełniał wymogi rozporządzenia.

Kary to nawet 15 mln euro

Za naruszenie zasadniczych wymogów cyberbezpieczeństwa grozi kara pieniężna do 15 milionów euro lub 2,5% całkowitego rocznego światowego obrotu; za naruszenie innych obowiązków – do 10 milionów euro lub 2% obrotu; za podanie nieprawdziwych informacji organom nadzoru – do 5 milionów euro lub 1% obrotu.

Ważne

Oprócz kar finansowych organy nadzoru rynku mogą nakazać wycofanie produktu z obrotu lub zakazać wprowadzania go na rynek UE.

Pewną ulgę przewidziano dla najmniejszych podmiotów. Producenci kwalifikujący się jako mikro i małe przedsiębiorstwa są wyłączeni z kar za niedotrzymanie 24-godzinnego terminu wczesnego ostrzegania o aktywnie wykorzystywanych podatnościach. Samo raportowanie pozostaje jednak obowiązkowe.

Co z produktami już obecnymi na rynku?

Produkty z elementami cyfrowymi, które zostały wprowadzone na rynek przed 11 grudnia 2027 r., podlegają wymogom CRA tylko wtedy, gdy po tej dacie zostaną poddane istotnej modyfikacji. Natomiast obowiązki raportowania dotyczą wszystkich produktów z elementami cyfrowymi udostępnionych na rynku unijnym, w tym tych wprowadzonych na rynek przed 11 grudnia 2027 r.

Skrót artykułu - co jest najważniejsze?

Cyber Resilience Act (CRA) to unijne rozporządzenie, które od 11 grudnia 2027 r. wymaga, by wszystkie produkty z elementami cyfrowymi sprzedawane w UE spełniały nowe wymogi cyberbezpieczeństwa. Dotychczasowe certyfikaty ważne są najdalej do 11 czerwca 2028 r. Przepisy dotyczą producentów, importerów i dystrybutorów – niezależnie od wielkości firmy. Za brak zgodności grożą kary do 15 mln euro. Obowiązkowe raportowanie podatności zaczyna obowiązywać już od września 2026 r. – dla wszystkich produktów, także tych już obecnych na rynku.

Źródło: parp.pl, Komisja Europejska

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Od grudnia 2027 nowe obowiązki, a tylko do połowy 2028 ważne dotychczasowe certyfikaty. Co musisz wiedzieć o CRA?

W grudniu 2027 roku wchodzą w życie główne obowiązki wynikające z unijnego rozporządzenia Cyber Resilience Act (CRA). Od tego momentu żaden produkt z elementami cyfrowymi – od smartwatcha, przez router, po oprogramowanie – nie będzie mógł być sprzedawany w UE bez spełnienia nowych wymogów cyberbezpieczeństwa. Dotychczasowe certyfikaty badania typu UE zachowają ważność najdalej do 11 czerwca 2028 r. Firmy, które nie zdążą się dostosować, ryzykują kary sięgające 15 milionów euro.

5 błędów w testamencie, które mogą kosztować singla cały majątek

Brak testamentu, źle napisany dokument albo pominięcie partnera mogą sprawić, że majątek trafi do osób, których wcale nie chciałeś uwzględnić. Kodeks cywilny jasno określa zasady dziedziczenia, a błędy formalne często przekreślają wolę spadkodawcy. Oto 5 najczęstszych pułapek, których warto unikać.

Rok czekania na rozwód. Im dłuższy proces, tym więcej problemów prawnych i finansowych

Weto prezydenta wobec przepisów o uproszczonych rozwodach nie uratuje małżeństw, lecz wydłuży „agonię martwych związków” – uważa dr hab. Joanna Dominowska. W rozmowie z PAP adwokatka i profesor SGH opowiedziała o rozwodach, wojnach o dzieci i zmianach społecznych w Polsce. Projekt miał przede wszystkim odciążyć sądy i ograniczyć wielomiesięczne oczekiwanie na zakończenie formalności.

Koniec ze zmianą czasu – nie trzeba będzie przestawiać zegarków z drugiej na trzecią w nocy. Czy Polska może wyłamać się z europejskiego systemu zmiany czasu?

Czy to koniec z przestawianiem zegarków o drugiej lub trzeciej nad ranem? Okazuje się, że rytuał, który od lat zaburza nasz sen i samopoczucie, może wkrótce przejść do historii. Zarówno Polska, jak i Unia Europejska szykują decyzję, która może na zawsze zakończyć zmianę czasu.

REKLAMA

26 dni urlopu od razu, 29 dni po 10 latach, 32 dni po 20 latach. Zmiany w zasadach urlopów dla nowych i obecnych pracowników. Zapadła decyzja w sprawie

Biuro Ekspertyz i Oceny Skutków Regulacji Kancelarii Sejmu poparło projekt zmian dotyczących wymiaru urlopu, których celem jest zachęcenie zwłaszcza młodszych osób do podjęcia pracy. Proponowane modyfikacje miały również stanowić formę gratyfikacji dla obecnie zatrudnionych pracowników. Teraz decyzję w tej sprawie podjęła sejmowa komisja zajmująca się propozycją.

Koniec limitu 15 tys. zł dla płatności gotówkowych – ile będzie można zapłacić z „ręki do ręki” od 1 stycznia 2027 r.? W Sejmie trwają prace nad zmianami

W Sejmie trwają prace nad nowelizacją ustawy z dnia 6 marca 2018 r. Prawo przedsiębiorców, która zakłada zmianę limitu transakcji gotówkowych pomiędzy przedsiębiorcami. Jak wynika z uzasadnienia projektu poselskiego autorstwa grupy posłów Klubu Parlamentarnego Centrum – celem nowelizacji jest „przywrócenie konstytucyjnego stanu równowagi i proporcjonalności, w którym obciążenia administracyjne, ograniczenia w swobodzie dysponowania własnym mieniem oraz ryzyko drastycznych sankcji podatkowych (takich jak utrata prawa do zaliczenia wydatku do kosztów uzyskania przychodu) są adekwatne do zakładanego celu publicznego, jakim jest walka z wyłudzeniami skarbowymi”.

Telewizja nie umiera. Dziś oglądamy ją inaczej niż kiedyś

Statystyki oglądalności telewizji bywają mylące, bo wielu odbiorców ogląda treści telewizyjne przez internet, nie uznając tego za oglądanie telewizji – powiedział PAP prof. UW Tadeusz Kowalski. Medioznawca ocenił też, że abonament RTV jest archaiczny i nieskuteczny.

Bez testamentu i bez postępowania spadkowego można szybko wypłacić duże pieniądze z bankowego konta zmarłego. Nie wszyscy wiedzą o takiej możliwości

Jak nie przysporzyć bliskim finansowych kłopotów po własnej śmierci? Niektórzy już za życia wykazują się dużą zapobiegliwością. Nie tylko stawiają sobie nagrobki, ale także wydają dyspozycje dotyczące bankowego konta, dzięki czemu, bez postępowania spadkowego, rodzina zyskuje szybki dostęp do dużej sumy pieniędzy. Nie wszyscy o takiej możliwości wiedzą.

REKLAMA

Alimenty dla rodziców od dorosłych dzieci – kiedy rodzic może żądać alimentów?

Alimenty to nie tylko obowiązek rodziców wobec dzieci. Polskie prawo przewiduje także odwrotną sytuację – dorosłe dziecko może być zobowiązane do alimentowania swojego rodzica. Kiedy rodzic może żądać wsparcia finansowego od potomstwa, ile musi płacić dziecko i w jakich sytuacjach można odmówić?

Nie wynajmiesz już mieszkania bez zgody sąsiadów – Ministerstwo Rozwoju i Technologii wprowadza nową regulację

W projekcie ustawy o zmianie ustawy o własności lokali, nad którym pracuje obecnie rząd – Ministerstwo Rozwoju i Technologii (po zakończonych uzgodnieniach międzyresortowych, konsultacjach publicznych i opiniowaniu projektu) dodało regulację, która istotnie ograniczy swobodę właścicieli nieruchomości w zakresie zmiany przeznaczenia lokalu mieszkalnego. Tak ową zmianą przeznaczenia – jak poinformował wiceminister rozwoju i technologii Tomasz Lewandowski, który jest osobą odpowiedzialną za ww. projekt – jest również przeznaczenie mieszkania pod najem krótkoterminowy. Zmiana taka – wymagać będzie zgody właścicieli pozostałych lokali mieszkalnych (a więc innych sąsiadów), która będzie musiała zostać wyrażona w formie uchwały.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA