Priporočilo o izvajanju evropskega Akta o kibernetski odpornosti
Svet za elektronske komunikacije Republike Slovenije je sprejel priporočilo o izvajanju evropskega Akta o kibernetski odpornosti (Cyber Resilience Act – CRA), ki uvaja nove zahteve glede kibernetske varnosti izdelkov z digitalnimi elementi.
CRA krepi odgovornost proizvajalcev za varnost izdelkov skozi njihov celoten življenjski cikel – od zasnove in razvoja do zagotavljanja varnostnih posodobitev ter odpravljanja ranljivosti. Svet pri tem poudarja, da odgovornost za tveganja ne more biti prenesena zgolj na uporabnike, temveč mora slediti dejanskemu nadzoru nad izdelkom.
V priporočilu Svet opozarja tudi na potrebo po pravočasni vzpostavitvi ustreznega nacionalnega pravnega okvira. Med ključnimi vprašanji izpostavlja pristojnosti nadzornih organov, sistem kazni, obdelavo osebnih podatkov ter učinkovito sodelovanje med pristojnimi institucijami.
Svet poudarja, da cilj izvajanja CRA ne sme biti zgolj formalna skladnost, temveč predvsem dejansko varnejši izdelki, učinkovito obravnavanje ranljivosti in boljša zaščita uporabnikov.
Celotno Priporočilo o izvajanju Akta o kibernetski odpornosti je dostopno na povezavi.
KOMENTARJI