REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Od grudnia 2027 nowe obowiązki, a tylko do połowy 2028 ważne dotychczasowe certyfikaty. Co musisz wiedzieć o CRA?

Tomasz Piwowarski
Od 2025 roku w redakcji Infor.pl, a od 2017 roku posiada tytuł zawodowy radcy prawnego. Pisze teksty związane głównie z nowościami prawnymi, a także z obszaru prawa cywilnego, gospodarczego, nowych technologii, pracy, ubezpieczeń społecznych, nieruchomości.
Cyber Resilience Act, CRA 2027, cyberbezpieczeństwo produktów, oznaczenie CE cyfrowe, kary CRA
Od 2027 r. smartfony do kosza, jeżeli nie spełnią wymogów unijnego CRA. Za nieprzestrzeganie - słone kary. Będziemy gotowi?
Shutterstock

REKLAMA

REKLAMA

W grudniu 2027 roku wchodzą w życie główne obowiązki wynikające z unijnego rozporządzenia Cyber Resilience Act (CRA). Od tego momentu żaden produkt z elementami cyfrowymi – od smartwatcha, przez router, po oprogramowanie – nie będzie mógł być sprzedawany w UE bez spełnienia nowych wymogów cyberbezpieczeństwa. Dotychczasowe certyfikaty badania typu UE zachowają ważność najdalej do 11 czerwca 2028 r. Firmy, które nie zdążą się dostosować, ryzykują kary sięgające 15 milionów euro.

rozwiń >

Czym jest Cyber Resilience Act?

Rozporządzenie (UE) 2024/2847, znane jako Cyber Resilience Act (CRA), to horyzontalna regulacja Unii Europejskiej, która ma zastosowanie do sprzętu i oprogramowania – czyli produktów z elementami cyfrowymi – udostępnianych na rynku unijnym. To akt przełomowy – CRA jest pierwszą europejską regulacją, która ustanawia minimalny poziom cyberbezpieczeństwa dla produktów dostępnych na rynku UE.

REKLAMA

REKLAMA

W praktyce mówimy o ogromnym spektrum urządzeń i programów. Dotyczy to zarówno niskobudżetowych produktów konsumenckich, jak i oprogramowania B2B oraz złożonych systemów przemysłowych. Jeśli więc firma wytwarza, importuje lub dystrybuuje cokolwiek, co łączy się z siecią lub innym urządzeniem – od elektronicznej niani po sterownik przemysłowy – powinna potraktować nowe przepisy poważnie.

Kluczowe daty: lata 2026, 2027, 2028, o których trzeba myśleć już teraz

CRA wprowadza obowiązki etapami. Rozporządzenie weszło w życie 10 grudnia 2024 r. Jego główne przepisy zaczną obowiązywać od 11 grudnia 2027 r. Wcześniej – od 11 czerwca 2026 r. – stosowane będą przepisy dotyczące notyfikacji jednostek oceniających zgodność, a od 11 września 2026 r. obowiązkowe stanie się raportowanie podatności.

Kluczowy jest jednak właśnie grudzień 2027 roku. Produkty zaprojektowane lub wyprodukowane przed wejściem w życie CRA, które nie spełniają wymogów rozporządzenia, nie będą mogły być sprzedawane w UE od 11 grudnia 2027 r., chyba że każda ich sztuka została już wcześniej wprowadzona na rynek.

REKLAMA

A co z certyfikatami wydanymi na podstawie dotychczasowych przepisów sektorowych? Certyfikaty badania typu UE oraz decyzje zatwierdzające wydane w odniesieniu do wymogów cyberbezpieczeństwa na podstawie innych aktów unijnych pozostają ważne do 11 czerwca 2028 r., chyba że ich termin ważności upływa wcześniej. To daje pewien bufor – ale nie zwalnia z obowiązku dostosowania się do nowego prawa.

Dalszy ciąg materiału pod wideo

Kogo dotyczy CRA i jakie niesie obowiązki?

CRA wprowadza obowiązkowe wymogi cyberbezpieczeństwa dla producentów, obejmujące planowanie, projektowanie, rozwój i utrzymanie produktów. Obowiązki te muszą być spełnione na każdym etapie łańcucha. Producenci są również zobowiązani do zarządzania podatnościami w całym cyklu życia swoich produktów.

Nie chodzi jednak wyłącznie o producentów. CRA dotyczy również importerów i dystrybutorów, niezależnie od ich wielkości czy obrotów. Oznacza to przykładowo, że polski importer elektronicznych niań z Azji odpowiada za to, by sprzedawany przez niego sprzęt spełniał wymogi rozporządzenia.

Kary to nawet 15 mln euro

Za naruszenie zasadniczych wymogów cyberbezpieczeństwa grozi kara pieniężna do 15 milionów euro lub 2,5% całkowitego rocznego światowego obrotu; za naruszenie innych obowiązków – do 10 milionów euro lub 2% obrotu; za podanie nieprawdziwych informacji organom nadzoru – do 5 milionów euro lub 1% obrotu.

Ważne

Oprócz kar finansowych organy nadzoru rynku mogą nakazać wycofanie produktu z obrotu lub zakazać wprowadzania go na rynek UE.

Pewną ulgę przewidziano dla najmniejszych podmiotów. Producenci kwalifikujący się jako mikro i małe przedsiębiorstwa są wyłączeni z kar za niedotrzymanie 24-godzinnego terminu wczesnego ostrzegania o aktywnie wykorzystywanych podatnościach. Samo raportowanie pozostaje jednak obowiązkowe.

Co z produktami już obecnymi na rynku?

Produkty z elementami cyfrowymi, które zostały wprowadzone na rynek przed 11 grudnia 2027 r., podlegają wymogom CRA tylko wtedy, gdy po tej dacie zostaną poddane istotnej modyfikacji. Natomiast obowiązki raportowania dotyczą wszystkich produktów z elementami cyfrowymi udostępnionych na rynku unijnym, w tym tych wprowadzonych na rynek przed 11 grudnia 2027 r.

Skrót artykułu - co jest najważniejsze?

Cyber Resilience Act (CRA) to unijne rozporządzenie, które od 11 grudnia 2027 r. wymaga, by wszystkie produkty z elementami cyfrowymi sprzedawane w UE spełniały nowe wymogi cyberbezpieczeństwa. Dotychczasowe certyfikaty ważne są najdalej do 11 czerwca 2028 r. Przepisy dotyczą producentów, importerów i dystrybutorów – niezależnie od wielkości firmy. Za brak zgodności grożą kary do 15 mln euro. Obowiązkowe raportowanie podatności zaczyna obowiązywać już od września 2026 r. – dla wszystkich produktów, także tych już obecnych na rynku.

Źródło: parp.pl, Komisja Europejska

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
K. Stanowski krytycznie o zasiłku pielęgnacyjnym. 1 mln Polaków upokorzonych przez brak choćby złotówki więcej. Wciąż 215.84 zł

Krzysztof Stanowski: Zasiłek pielęgnacyjny od 2019 roku nie wzrósł nawet o złotówkę i wynosi 215,84 zł.

Niepełnosprawni: Zrównajmy zasiłek pielęgnacyjny (215,84 zł) i dodatek pielęgnacyjny (366,67 zł)

Osoby niepełnosprawne wskazują na konieczność nowelizacji ustawy o świadczeniach rodzinnych. Zniknąłby z niej przepis mówiący, że zasiłek pielęgnacyjny przysługuje (obecnie w wysokości 215,84 zł miesięcznie). Jednocześnie w art. 16 tej ustawy miałby się pojawić przepis mówiący, że zasiłek pielęgnacyjny ma wartość dodatku pielęgnacyjnego. Chodzi tu o bieżącą wartość dodatku pielęgnacyjnego. Taka konstrukcja przepisów oznacza coroczną waloryzację i podwyżkę zasiłku pielęgnacyjnego.

Emerycie. Otrzymałeś 2500 zł. Ale musisz zwrócić 3000 zł. Uciążliwy system ZUS i NFZ

Może się zdarzyć, że emeryt albo rencista musi zwrócić do ZUS świadczenia. Zdarza się to stosunkowo rzadko, ale się zdarza. Pojawia się wtedy problem – „Oddaję pieniądze do ZUS w kwocie brutto czy netto?" Niestety jest to kwota brutto. Dlaczego niestety? Bo jeżeli emeryturę obciążył PIT albo składka zdrowotna, to emeryt musi sam się zająć odzyskaniem tych pieniędzy. Nie zrobi za niego tego ZUS. Czyli emeryt otrzymał od ZUS np. łącznie z kilku emerytur 8271.33 zł netto, ale musi ZUS oddać 10 000 zł brutto. Różnicę między 10 000 zł a 8271.33 zł emeryt/rencista musi odzyskać sam. Jeżeli świadczenie było opodatkowane, to nadpłacony podatek PIT trzeba osobno „wyciągnąć” z Urzędu Skarbowego – skarbówka go nie odda z urzędu. To samo jest ze składką na NFZ.

Stopień umiarkowany w 2026 r. Źle ze świadczeniami z PFRON. Jeszcze gorzej z zasiłkiem pielęgnacyjnym (215,84 zł)

Dla osób niepełnosprawnych obecna sytuacja to dyskryminacja. Polega na tym, że nie ma nie tylko podwyżki zasiłków dla stopnia umiarkowanego niepełnosprawności, ale i takich świadczeń jak dopłaty PFRON do zakupu samochodu (jest pomoc przy doposażeniu samochodów dla stopnia umiarkowanego, dopłaty do kupna tylko dla stopnia znacznego). Zmniejsza się znaczenie świadczeń dla osób z umiarkowanym stopniem niepełnosprawności. Np. zasiłek pielęgnacyjny z MOPS nie będzie waloryzowany aż do 2028 r. (według odpowiedzi na interpelacje złożone w Sejmie).

REKLAMA

Komunikat PFRON: Dofinansowanie do wynagrodzeń pracowników niepełnosprawnych. Nowy formularz INF-O-PP

Nowy druk formularza został wprowadzony Rozporządzeniem Rady Ministrów z dnia 8 kwietnia 2026 r. zmieniającym rozporządzenie w sprawie zakresu informacji przedstawianych przez podmiot ubiegający się o pomoc inną niż pomoc de minimis lub pomoc de minimis w rolnictwie lub rybołówstwie (Dz.U. 2026, poz. 523)

Podatek od deszczu 2026 – właściciele nieruchomości zapłacą, a kościoły nie. Te przepisy już obowiązują

Podatkiem od deszczu określana jest opłata za zmniejszenie naturalnej retencji terenowej, którą zobowiązani są, co kwartał, uiszczać właściciele nieruchomości nieujętych w system kanalizacji, których powierzchnia przekracza ustawowy próg i którzy – w związku z zabudowaniami swojej działki – dokonali wyłączenia określonej powierzchni nieruchomości z tzw. powierzchni biologicznie czynnej. Z obowiązku ponoszenia daniny od deszczu – niezależnie od powierzchni nieruchomości wyłączonej z powierzchni biologicznie czynnej – ustawodawca zwolnił natomiast kościoły i inne związki wyznaniowe.

Jak obliczyć dochód do zasiłku? Czasami MOPS stosuje fikcję prawną

„Ustawodawca przyjął fikcję prawną, zgodnie z którą posiadanie gruntu rolnego oznacza jednoczesne uzyskiwanie dochodu” - przypomina Naczelny Sąd Administracyjny. Kwestia ta wzbudza wciąż wątpliwości beneficjentów pomocy społecznej.

Prawo pierwokupu na rynku aukcyjnym dóbr kultury i granice jego dopuszczalnego wykonywania. Praktyczne zastosowanie: kazus muzeum w roli licytanta

Czy podmiot wyposażony w ustawowe prawo pierwokupu może jednocześnie wpływać na cenę, którą ostatecznie sam zapłaci? Na rynku aukcyjnym zabytków pytanie to przestaje być wyłącznie teoretycznym dylematem. Aktywne uczestnictwo muzeów rejestrowanych w licytacjach, połączone z możliwością późniejszego wykonania prawa pierwokupu, rodzi poważne wątpliwości dotyczące transparentności aukcji, równości uczestników obrotu oraz granic dopuszczalnego wykonywania uprawnień publicznoprawnych. Artykuł analizuje ten problem na styku prawa cywilnego, ochrony dziedzictwa kulturowego i zasad uczciwego rynku.

REKLAMA

Smartfon jako „czysty nośnik”? Co zmienia nowelizacja opłaty reprograficznej w 2026 roku - skutki prawne i konstytucyjne wątpliwości

Nowelizacja przepisów o opłacie reprograficznej to jedna z najistotniejszych zmian na styku prawa autorskiego i rynku nowych technologii ostatnich lat. Ustawodawca odchodzi od katalogu urządzeń, który przestał odpowiadać realiom cyfrowego obrotu, zastępując go rozwiązaniami obejmującymi współczesne nośniki i sprzęt elektroniczny. Zmiana ma przynieść twórcom realną rekompensatę za korzystanie z utworów w ramach dozwolonego użytku prywatnego, ale jednocześnie rodzi pytania o granice regulacji i jej wpływ na przedsiębiorców oraz konsumentów.

MOPS w sądzie: urzędnicy w kółko powtarzali mantrę: musimy pomoc rozdzielić na 6 osób. Zamiast zbadać stan faktyczny

W sprawie opisanej w artykule możliwe jest tylko kupno nowego okna. Bezsens pomocy z MOPS polega na tym, że przyznał 500 zł zasiłku, ale na naprawę okna. A to trzeba wymienić na nowo. I potrzeba jest cztery razy tyle pieniędzy. Sytuacja osoby potrzebującej jest taka, że nie będzie miała środków na wymianę okna (przeszło 2000 zł). Pokazuje to absurdalność pomocy MOPS - nie ma służyć rozwiązywaniu problemów w sposób zmieniający życie ludzi korzystających z pomocy społecznej. Priorytetem jest równe rozdzielenie niewielkimi kwotami środków na jak największą liczbę beneficjentów tak, aby było "sprawiedliwie".

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA