Aleksandr Sergheevici Pușkin nr. 8, sector 1, București, C.P. 011996
(+4) 0745 007 311
ArticoleDecember 9, 20240

Preocupări pentru securitatea cibernetică: Cyber Resilience Act (CRA)

Logo_n

Transformările aduse de era digitală impun vigilență și adaptare permanentă în vederea protejării utilizatorilor. Problema tratată în noul Regulament al UE – Cyber Resilience Act (CRA) interpune două problematici importante: prima constă în nivelul scăzut de securitate cibernetică încorporat în numeroase produse sau în actualizările de securitate insuficiente furnizate pentru aceste produse și software, iar cea de-a doua problemă impusă este legată de neputința consumatorilor și companiilor de a identifica în mod clar produsele sigure din punct de vedere cibernetic sau de a le configura astfel încât să le asigure protecția necesară împotriva riscurilor cibernetice.

Uniunea Europeană (UE) face pași semnificativi în consolidarea securității cibernetice prin Actul de Reziliență Cibernetică (CRA), o inițiativă menită să îmbunătățească protecția produselor digitale împotriva atacurilor cibernetice, pe fondul creșterii continue a numărului de dispozitive conectate la internet. Fundamentul adoptării noului act normativ stă la baza faptului că în prezent nu există cerințe generale de securitate cibernetică la nivelul UE pentru hardware și software care să nu fie specifice anumitor produse sau sectoare, așa cum a confirmat Comisarul pentru Piața Internă, Thierry Breton.

Drept urmare, prezentul Regulament CRA se aliniază cu alte acte legislative europene de securitate cibernetică aflate în vigoare, cum ar fi: Directiva NIS2 și cadrul GDPR, Directiva privind echipamentele radio (RED), Regulamentul privind dispozitivele medicale, Regulamentul privind dispozitivele medicale de diagnosticare in vitro, Regulamentul general privind siguranța vehiculelor, Regulamentul cu privire la regulile comune în aviația civilă și Regulamentul privind mașinile.

Actul CRA, aflat în dezbatere la Parlamentul European și Consiliul Uniunii Europene, vizează introducerea unor cerințe orizontale pentru securitatea produselor cu elemente digitale. Prin această inițiativă se urmărește armonizarea normelor de securitate cibernetică pentru introducerea pe piață a produselor și a software-urilor cu elemente digitale și creșterea rezilienței pe piața unică a UE, adoptarea unui set de cerințe de securitate cibernetică ce acoperă etapele de planificare, proiectare, dezvoltare și întreținere ale acestor produse, cu obligații specifice pentru fiecare fază a lanțului valoric, dar și obligația de a menține un nivel ridicat de atenție și responsabilitate privind securitatea pe parcursul întregului ciclu de viață al produselor.

După finalizarea adoptării regulamentului în discuție, produsele vor purta un Marcaj CE care indică conformitatea și libertatea de comercializare pe piața internă. Acesta ar trebui să fie singurul simbol care garantează că produsele cu elemente digitale respectă cerințele stabilite în regulament. Mai simplu, „Marcajul CE” este un indicator prin care un producător afirmă că un produs cu elemente digitale, împreună cu procesele asociate, respectă cerințele fundamentale de securitate cibernetică specificate, precum și alte reglementări de armonizare ale Uniunii care permit aplicarea acestui marcaj.

Principalele obiective vizate de CRA sunt de a asigura că produsele digitale de pe piața UE sunt sigure și de a obliga producătorii să ia în considerare securitatea pe parcursul întregului ciclu de viață al produsului. Conform noilor reglementări, toate produsele digitale conectate direct sau indirect la o rețea vor trebui să respecte cerințele CRA. De asemenea, noul regulament specifică două mari categorii de produse digitale bazate pe nivelul de risc pe care le definește ca produse critice, cum ar fi cardurile inteligente și produse necritice, ca aparatele de uz casnic.

De asemenea, obligația producătorilor va fi aceea de testare regulată a produselor, de păstrare a evidențelor privind vulnerabilitățile, precum și de remediere a oricăror probleme de securitate descoperite. Pentru nerespectarea normelor CRA, producătorii se pot confrunta cu amenzi de până la 15 milioane de euro sau 2,5% din cifra de afaceri anuală globală.

Actul de Reziliență Cibernetică aduce o abordare ambițioasă și unitară asupra securității produselor digitale, asigurând un standard european care ar putea deveni de referință și pe piața internațională. Propunerea este încă în discuții, iar implementarea sa efectivă este prevăzută pentru o perioadă de 36 de luni, oferind întreprinderilor un timp adecvat de adaptare pentru a-și alinia sistemele de securitate.

Pentru mai multe informații sau orice întrebări suplimentare, vă rugăm să nu ezitați să ne contactați:

➡ Telefon: (+4) 031 426 0745
📧 Email: office@grecupartners.ro

Suntem aici pentru a vă ajuta și pentru a oferi suportul nostru legal la toate situațiile dumneavoastră.
Așteptăm cu nerăbdare să discutăm cu dumneavoastră.

Avocat Mihaela Murariu

Versiunea în engleză și spaniolă a acestui articol.

Leave a Reply

Your email address will not be published. Required fields are marked *