REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Od grudnia 2027 nowe obowiązki, a tylko do połowy 2028 ważne dotychczasowe certyfikaty. Co musisz wiedzieć o CRA?

Tomasz Piwowarski
Od 2025 roku w redakcji Infor.pl, a od 2017 roku posiada tytuł zawodowy radcy prawnego. Pisze teksty związane głównie z nowościami prawnymi, a także z obszaru prawa cywilnego, gospodarczego, nowych technologii, pracy, ubezpieczeń społecznych, nieruchomości.
Cyber Resilience Act, CRA 2027, cyberbezpieczeństwo produktów, oznaczenie CE cyfrowe, kary CRA
Od 2027 r. smartfony do kosza, jeżeli nie spełnią wymogów unijnego CRA. Za nieprzestrzeganie - słone kary. Będziemy gotowi?
Shutterstock

REKLAMA

REKLAMA

W grudniu 2027 roku wchodzą w życie główne obowiązki wynikające z unijnego rozporządzenia Cyber Resilience Act (CRA). Od tego momentu żaden produkt z elementami cyfrowymi – od smartwatcha, przez router, po oprogramowanie – nie będzie mógł być sprzedawany w UE bez spełnienia nowych wymogów cyberbezpieczeństwa. Dotychczasowe certyfikaty badania typu UE zachowają ważność najdalej do 11 czerwca 2028 r. Firmy, które nie zdążą się dostosować, ryzykują kary sięgające 15 milionów euro.

rozwiń >

Czym jest Cyber Resilience Act?

Rozporządzenie (UE) 2024/2847, znane jako Cyber Resilience Act (CRA), to horyzontalna regulacja Unii Europejskiej, która ma zastosowanie do sprzętu i oprogramowania – czyli produktów z elementami cyfrowymi – udostępnianych na rynku unijnym. To akt przełomowy – CRA jest pierwszą europejską regulacją, która ustanawia minimalny poziom cyberbezpieczeństwa dla produktów dostępnych na rynku UE.

REKLAMA

REKLAMA

W praktyce mówimy o ogromnym spektrum urządzeń i programów. Dotyczy to zarówno niskobudżetowych produktów konsumenckich, jak i oprogramowania B2B oraz złożonych systemów przemysłowych. Jeśli więc firma wytwarza, importuje lub dystrybuuje cokolwiek, co łączy się z siecią lub innym urządzeniem – od elektronicznej niani po sterownik przemysłowy – powinna potraktować nowe przepisy poważnie.

Kluczowe daty: lata 2026, 2027, 2028, o których trzeba myśleć już teraz

CRA wprowadza obowiązki etapami. Rozporządzenie weszło w życie 10 grudnia 2024 r. Jego główne przepisy zaczną obowiązywać od 11 grudnia 2027 r. Wcześniej – od 11 czerwca 2026 r. – stosowane będą przepisy dotyczące notyfikacji jednostek oceniających zgodność, a od 11 września 2026 r. obowiązkowe stanie się raportowanie podatności.

Kluczowy jest jednak właśnie grudzień 2027 roku. Produkty zaprojektowane lub wyprodukowane przed wejściem w życie CRA, które nie spełniają wymogów rozporządzenia, nie będą mogły być sprzedawane w UE od 11 grudnia 2027 r., chyba że każda ich sztuka została już wcześniej wprowadzona na rynek.

REKLAMA

A co z certyfikatami wydanymi na podstawie dotychczasowych przepisów sektorowych? Certyfikaty badania typu UE oraz decyzje zatwierdzające wydane w odniesieniu do wymogów cyberbezpieczeństwa na podstawie innych aktów unijnych pozostają ważne do 11 czerwca 2028 r., chyba że ich termin ważności upływa wcześniej. To daje pewien bufor – ale nie zwalnia z obowiązku dostosowania się do nowego prawa.

Dalszy ciąg materiału pod wideo

Kogo dotyczy CRA i jakie niesie obowiązki?

CRA wprowadza obowiązkowe wymogi cyberbezpieczeństwa dla producentów, obejmujące planowanie, projektowanie, rozwój i utrzymanie produktów. Obowiązki te muszą być spełnione na każdym etapie łańcucha. Producenci są również zobowiązani do zarządzania podatnościami w całym cyklu życia swoich produktów.

Nie chodzi jednak wyłącznie o producentów. CRA dotyczy również importerów i dystrybutorów, niezależnie od ich wielkości czy obrotów. Oznacza to przykładowo, że polski importer elektronicznych niań z Azji odpowiada za to, by sprzedawany przez niego sprzęt spełniał wymogi rozporządzenia.

Kary to nawet 15 mln euro

Za naruszenie zasadniczych wymogów cyberbezpieczeństwa grozi kara pieniężna do 15 milionów euro lub 2,5% całkowitego rocznego światowego obrotu; za naruszenie innych obowiązków – do 10 milionów euro lub 2% obrotu; za podanie nieprawdziwych informacji organom nadzoru – do 5 milionów euro lub 1% obrotu.

Ważne

Oprócz kar finansowych organy nadzoru rynku mogą nakazać wycofanie produktu z obrotu lub zakazać wprowadzania go na rynek UE.

Pewną ulgę przewidziano dla najmniejszych podmiotów. Producenci kwalifikujący się jako mikro i małe przedsiębiorstwa są wyłączeni z kar za niedotrzymanie 24-godzinnego terminu wczesnego ostrzegania o aktywnie wykorzystywanych podatnościach. Samo raportowanie pozostaje jednak obowiązkowe.

Co z produktami już obecnymi na rynku?

Produkty z elementami cyfrowymi, które zostały wprowadzone na rynek przed 11 grudnia 2027 r., podlegają wymogom CRA tylko wtedy, gdy po tej dacie zostaną poddane istotnej modyfikacji. Natomiast obowiązki raportowania dotyczą wszystkich produktów z elementami cyfrowymi udostępnionych na rynku unijnym, w tym tych wprowadzonych na rynek przed 11 grudnia 2027 r.

Skrót artykułu - co jest najważniejsze?

Cyber Resilience Act (CRA) to unijne rozporządzenie, które od 11 grudnia 2027 r. wymaga, by wszystkie produkty z elementami cyfrowymi sprzedawane w UE spełniały nowe wymogi cyberbezpieczeństwa. Dotychczasowe certyfikaty ważne są najdalej do 11 czerwca 2028 r. Przepisy dotyczą producentów, importerów i dystrybutorów – niezależnie od wielkości firmy. Za brak zgodności grożą kary do 15 mln euro. Obowiązkowe raportowanie podatności zaczyna obowiązywać już od września 2026 r. – dla wszystkich produktów, także tych już obecnych na rynku.

Źródło: parp.pl, Komisja Europejska

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Dodatkowe 12 dni wolnych od pracy dla wszystkich z powodu bólu uniemożliwiającego pracę i bez L4 – zamiast urlopu menstruacyjnego dla kobiet, który już obowiązuje

W OHP (tj. Ochotniczych Hufcach Pracy), będących jednostkami budżetowymi, podlegającymi pod Ministerstwo Rodziny, Pracy i Polityki Społecznej – obowiązuje tzw. urlop menstruacyjny dla zatrudnionych tam kobiet, w wymiarze 1 pełnopłatnego dnia w miesiącu, co daje łącznie 12 dodatkowych dni wolnych od pracy w ciągu roku. W ostatnim czasie, jeden z posłów, wystąpił z postulatem zastąpienia ww. urlopu – urlopem zdrowotnym, przysługującym każdemu pracownikowi (bez podziału na płeć), który miałby stanowić pełnopłatny dzień wolny od pracy (w każdym miesiącu w ciągu roku), z powodu przewlekłego lub silnego bólu uniemożliwiającego pracę.

Sprzeczne przepisy o wyrównaniach w świadczeniu wspierającym. ZUS ma art. 5 jednej ustawy, a osoby niepełnosprawne art. 26 ust. 2 innej

Fora internetowe osób niepełnosprawnych zalane są informacjami o zaprzestaniu w 2026 r. (w porównaniu do lat poprzednich) przez ZUS wypłaty wyrównań w świadczeniu wspierającym. Większa część osób wiąże to z nowelizacją przepisów. Nie było takiej. ZUS powołuje się na art. 5 jednej ustawy. Można w drodze wykładni systemowej wyprowadzić z niego podstawę do blokady wyrównań przez ZUS. Ale jednocześnie ZUS nie stosuje art. 26 ust. 2 innej ustawy, który nakazuje wprost (bez wykładni systemowej) wypłatę wyrównań. Chodzi o poważne kwoty rzędu 4000 zł, 8000 zł, 12 000 zł, 30 000 zł, 50 000 zł .... Wysokość zależy od tego ile miesięcy upłynęło między datą złożenia wniosku (od tej daty liczy się wyrównanie) a datą przyznania punktów przez WZON (jest podana w decyzji WZON - przykład na skanie dokumentu poniżej).

Od 1,5 nawet do 22 tys. złotych na hektar. O takie wsparcie można wnioskować do końca lipca 2026 r.

Z początkiem czerwca wystartował nabór wniosków o wsparcie na inwestycje leśno-zadrzewieniowe. W zależności od rodzaju inwestycji można zyskać od 1,5 do 22 tysięcy złotych na hektar m.in. na zwiększenie bioróżnorodności lasów prywatnych i tworzenie zalesień śródpolnych.

Nieważność kredytu - od kiedy liczyć odsetki? TSUE: decyduje data wezwania do zapłaty konkretnej kwoty roszczenia

W dniu 11 czerwca 2026 Trybunał Sprawiedliwości Unii Europejskiej wydał wyrok w sprawie C-903/24 (Zmarka), istotny dla kredytobiorców frankowych. Tym razem przedmiotem rozstrzygnięcia nie była kwestia abuzywności klauzul przeliczeniowych ani nieważności umowy - te sprawy zostały rozstrzygnięte wcześniej i linia orzecznicza jest tu ugruntowana. TSUE wypowiedział się w kwestii, która w praktyce sądowej generuje liczne spory: od kiedy naliczać odsetki ustawowe za opóźnienie po stwierdzeniu nieważności umowy kredytu?

REKLAMA

Cena benzyny i oleju napędowego od 20 do 22 czerwca. Podajemy ceny paliw na weekend

Minister energii podjął decyzję w sprawie wysokości maksymalnych cen detalicznych benzyny 95, benzyny 98 i oleju napędowego w dniach od 20 do 22 czerwca. Ile kierowcy zapłacą za paliwo na stacjach benzynowych w weekend?

MOPS wygrywa w sądzie: Dochód 5700 zł nie przeskoczy limitu 3292 zł

MOPS wygrywa w sądzie sprawę o zasiłek: Dochód rodziny 5700 zł nie przeskoczy limitu dochodowego 3292 zł. Zasiłku nie będzie. łMOPS odmówił jego przyznania. Bo osoba niepełnosprawna ma dochód 1420 zł na osobę w rodzinie. Zasiłki są według kryterium dochodowego dla osób poniżej 823 zł. Przekroczenie kryterium dochodowego jeszcze lepiej pokazuje suma dochodów rodziny osoby niepełnosprawnej – w sprawie rozstrzygniętej przez sąd dochód rodziny to aż 5700 zł (wszystko z zasiłków). Limit z ustawy o pomocy społecznej wynosił dla rodziny 3292 zł.

Czy czas, w którym pracownik przygotowuje się do wykonywania pracy, zalicza się do jego czasu pracy? SN nie miał wątpliwości

Czy przebieranie się i kąpiel należy zaliczać do czasu pracy pracownika? To pytanie z perspektywy jednych pracowników (i pracodawców) może być uznane za sztuczne tworzenie problemów, a z perspektywy innych stanowić istotny problem we wzajemnych relacjach. Nawet sądy nie są zgodne udzielając na nie odpowiedzi.

Sądy źle stosowały przepisy o przepadku równowartości pojazdu - są pieniądze do odzyskania, a przykładem kasacja RPO z czerwca 2026

Jeśli dostałeś wyrok na przepadek równowartości pojazdu za prowadzenie po pijaku i wyrok II instancji był po 29 stycznia 2026 r., możesz go zaskarżyć. RPO złożył właśnie w takiej sprawie kasację do Sądu Najwyższego, która dotyczyła kobiety skazanej na przepadek 19,2 tys. zł. Od stycznia 2026 r. przepadku równowartości już się nie orzeka – zamiast tego jest nawiązka. Jak dokładnie to wygląda?

REKLAMA

Polacy nie ufają sztucznej inteligencji. Ponad 70 proc. obawia się o swoje dane

Ponad 70 proc. Polaków obawia się o prywatność swoich danych w związku z rozwojem sztucznej inteligencji - wynika z raportu firmy Future Mind. Wielu dostrzega też m.in. ryzyko dla demokracji związane z dezinformacją napędzaną przez AI oraz obawia się zastosowań wojskowych tej technologii.

PZON odbierają świadczenia niepełnosprawnym. Takie są przepisy. Komisje z restrykcyjną interpretacją

Stale widzę skargi rodziców, których dzieci straciły pkt 7 w PZON - oznacza to utratę cennego świadczenia pielęgnacyjnego. Rodzice są oburzeni procedurą stosowaną przez PZON wobec ich niepełnosprawnych dzieci. Niestety wynika to z przepisów (choć trzeba przyznać restrykcyjnie interpretowanych w PZON). Dla otrzymania świadczenia dziecko w relacji do otoczenia musi spełnić wymogi tej definicji: "Całkowita zależność osoby od otoczenia, polegająca na pielęgnacji w zakresie higieny osobistej i karmienia lub w wykonywaniu czynności samoobsługowych". Jeżeli dziecko wykonuje choć część tych czynności samodzielnie (np. myje sobie zęby, wiąże buty, ubiera się, utrzymuje kontakty z rówieśnikami), to PZON odbiera pkt 7 w orzeczeniu o niepełnosprawności. Orzeczenie potwierdza niepełnosprawność, ale nie wynika z niego niesamodzielność.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA