Компания, която продава свързана играчка в Европа, трябва да докаже до края на 2027 г., че продуктът отговаря на Закона за киберустойчивост (CRA). Законът определя какво трябва да постигнат производителите и спира дотук, което оставя производителя на играчки сам да изработи техническите детайли. Седемнадесет проектостандарта, които сега са отворени за коментари, предоставят тези подробности.

Какво ви носи спазването на даден стандарт

Производителите, които следват хармонизиран стандарт, получават презумпция за съответствие, което означава, че регулаторът третира продукта като отговарящ на закона, освен ако някой не докаже противното. Седемнадесетте проекта са кандидати за този статут, а не негови носители. Те обхващат по-рисковия клас продукти с цифрови елементи: мениджъри на пароли, антивирусен софтуер, интелигентни домашни асистенти, свързани играчки и носими устройства.

„Законът за киберустойчивост определя какво трябва да постигнат производителите и пазарът, но не ви казва как. Ролята на организациите за разработване на стандарти е да детайлизират техническите аспекти на това как да се постигне съответствие с законодателството чрез стандарти“, казва Сандра Фелисиано, председател на групата, отговорна за CRA (TC CYBER-EUSR).

Проектите бяха изпратени това лято до 41 организации членки, включително националните органи по стандартизация на Европейското икономическо пространство, които могат да подават коментари в първата фаза на одобрение. ANEC, ECOS, ETUC и SBS, четирите обществени партньора, известни заедно като организации от приложение III, също могат да коментират. Това поставя позициите на потребителите, околната среда, труда и малкия бизнес в протокола, докато формулировката все още подлежи на промяна. Процедурата продължава до някъде между средата на септември и средата на ноември 2026 г., като крайната дата варира в зависимост от вертикала.

За много малки и средни предприятия CRA е известна величина, но пътят за постигане на съответствие не е. Кой стандарт обхваща продукта, кои инструменти го тестват и кои програми за финансиране плащат за него, са все още отворени въпроси, а отговорите са разпръснати.

Задължението се простира по-далеч от хората, които пишат фърмуер. Вносителите, дистрибуторите, доставчиците на услуги и разработчиците на предлаган на пазара хардуер и софтуер попадат под обхвата на CRA и всички те са изправени пред същия краен срок в края на 2027 г.

Седемнадесет документа са отворени за коментари. Производител, който чака крайния срок, за да ги прочете, ще чете текст, който други хора вече са установили окончателно.

ЕС затяга правилата за киберсигурност за веригите за доставки в технологичния сектор

Закон на ЕС за киберсигурност 2.0: Когато доброто регулиране се провали

Организациите в ЕС се огъват под нарастващия натиск за съответствие