SBOM a řízení zranitelností: praktický základ souladu s CRA
Bez přehledu o komponentách produktu nelze řídit zranitelnosti. Proč je SBOM jádrem souladu s CRA.
Cyber Resilience Act (nařízení EU 2024/2847) se nezavádí jedním datem. Probíhá ve fázích a každá z nich znamená pro výrobce, dovozce a distributory jiný typ povinností. Pokud plánujete přípravu jen podle posledního termínu, riskujete, že vás dřívější povinnosti zaskočí nepřipravené.
Nařízení vstoupilo v platnost a začalo přechodné období. Z právního hlediska je CRA účinný – jen jeho hlavní povinnosti se uplatní později. Pro firmy to znamená jediné: hodiny už běží a je to oficiální startovní čára pro přípravu.
Toto datum se v diskusích o CRA často podceňuje. Dřív než plný soulad začínají platit oznamovací povinnosti. Výrobci musí v krátkých lhůtách hlásit:
Hlášení míří agentuře ENISA prostřednictvím jednotné platformy a probíhá vícestupňově – od včasného varování po podrobnou zprávu. Aby firma tyto lhůty zvládla, potřebuje mít procesy a šablony připravené předem, ne až ve chvíli incidentu.
Od tohoto data musí všechny produkty s digitálními prvky uváděné na trh EU splňovat požadavky CRA, mít kompletní technickou dokumentaci, provedené posouzení shody, EU prohlášení o shodě a označení CE. Produkt, který tyto podmínky nesplní, nelze legálně uvést na trh.
Soulad s CRA není dokument, který se sepíše na poslední chvíli. Je to výsledek procesů, které musí běžet měsíce dopředu:
Související služba
Konzultace CRA
Bez přehledu o komponentách produktu nelze řídit zranitelnosti. Proč je SBOM jádrem souladu s CRA.
CRA rozděluje povinnosti podle role. Zjistěte, do které patříte – a kdy se role nečekaně změní.
Nezávazná konzultace vám během chvíle ukáže, kde stojíte a jaký je nejkratší cestou k souladu.
Domluvit konzultaci