CRA juhend tootjatele
Kohustused, mille kübervastupidavuse määrus paneb digielementidega toodete tootjatele; riskihindamisest kuni CE-märgise ja turustamisjärgsete kohustusteni.
Vastavuse sammud
Kinnitage kohaldamisala ja klassifikatsioon
Art. 2 · 6 · 7Tehke kindlaks, et toode kuulub kohaldamisalasse, ja määrake selle klass; see suunab kõiki järgnevaid samme.
- ✓Kinnitage, et tootel on digielemendid ja ELi turul kohalolek
- ✓Klassifitseerige vaiketoote, olulise või kriitilise tootena
- ✓Kontrollige III/IV lisa kategooriate loendeid
Viige läbi küberturvalisuse riskihindamine
Art. 13(2)Tuginege toote projekteerimisel küberturvalisuse riskide dokumenteeritud hindamisele.
- ✓Tehke kindlaks ohud ja kohalduvad riskid
- ✓Määrake, millised olulised nõuded kohalduvad
- ✓Hoidke hinnang koos oma dokumentatsiooniga
Riskihindamine on alus, mida audiitorid ja turujärelevalve soovivad näha esimesena.
Täitke olulised nõuded
Annex I · IProjekteerige ja tootke toode nii, et see vastaks I lisa turvaomadustele.
- ✓Vaikimisi turvaline konfiguratsioon
- ✓Konfidentsiaalsuse ja tervikluse kaitse
- ✓Oluliste funktsioonide vastupidavus ja käideldavus
- ✓Minimeeritud ründepind
Hoidke käigus nõrkuste käsitlemist
Annex I · IIHoidke käigus nõrkuste käsitlemise protsessi kogu toetusperioodi vältel.
- ✓Pidage SBOMi
- ✓Kõrvaldage ja avalikustage nõrkused
- ✓Pakkuge tasuta turvavärskendusi
Koostage tehniline dokumentatsioon
VII lisaKoostage ja hooldage täielik tehniline toimik enne toote turule laskmist.
- ✓Toote kirjeldus ja riskihindamine
- ✓Projekteerimis- ja tootmisteave
- ✓ELi vastavusdeklaratsioon
Valige vastavushindamistee
Art. 32Valige hindamismenetlus, mis vastab teie tooteklassile.
- ✓Mooduli A enesehindamine vaiketoodete jaoks
- ✓Standardipõhine või kolmas pool oluliste toodete jaoks
- ✓Euroopa sertifitseerimine kriitiliste toodete jaoks
Deklareerige vastavus ja kinnitage CE-märgis
Art. 28 · 30Täitke deklaratsioon ja kinnitage märgis, mis annab märku vastavusest.
- ✓Koostage ja allkirjastage ELi vastavusdeklaratsioon
- ✓Kinnitage CE-märgis nähtavalt
- ✓Pakkuge kasutajateavet ja juhiseid
Täitke turustamisjärgsed kohustused
Art. 13(8) · 14Jälgige toodet, teavitage vastavalt nõuetele ja hoidke seda turvalisena kogu selle toetusperioodi vältel.
- ✓Teavitage aktiivselt ärakasutatavatest nõrkustest ja tõsistest intsidentidest
- ✓Võtke parandusmeetmeid nõuetele mittevastavate toodete suhtes
- ✓Tehke koostööd turujärelevalveasutustega
Toetusperiood peab olema vähemalt viis aastat (või toote eeldatav kasutusiga, kui see on pikem), arvestatuna ELi turule laskmisest. Kogu selle vältel peate käsitlema nõrkusi ja pakkuma tasuta turvavärskendusi; iga värskendus peab seejärel jääma kättesaadavaks 10 aastat ning tehnilist toimikut ja ELi deklaratsiooni tuleb säilitada 10 aastat.
Iga allolev tööriist on tasuta kasutatav ja avaneb siin külgpaneelis, et te ei kaotaks oma kohta.
Kinnitage, kas määrus kohaldub ja milline on teie tõenäoline klass.
Ava siin →TasutaVastavusmaatriksKaardistage iga I ja VII lisa kohustus ning jälgige selle täitmist.
Ava siin →TasutaKulukalkulaatorHinnake vastavuse ühekordset ja aastast kulu.
Ava siin →TasutaNõrkuste analüsaatorRistkontrollige oma SBOM NVD ja EUVD suhtes ning jälgige olelusringi lõppu jõudvaid komponente.
Ava siin →TasutaDoC generaatorGenereerige oma tootele ELi vastavusdeklaratsioon (V lisa).
Ava siin →TasutaKlassifikatsioonileidjaTehke kindlaks, kas teie toode on vaiketoode, oluline või kriitiline, nimepidi.
Ava siin →TasutaToetusperioodi planeerijaMäärake oma minimaalne toetusperiood ja märgistage komponendid, mis jõuavad olelusringi lõppu liiga vara.
Ava siin →Muud sidusrühmade juhendid
Tarkvaraarendajad
Kuidas kübervastupidavuse määrus tarkvaratoodetele kohaldub; turvalisest arendusest kuni nõrkuste käsitlemise, SBOMide ja CE-märgiseni.
Importijad ja levitajad
Mida ettevõtjad peavad kontrollima enne; ja pärast; digielementidega toote ELi turul kättesaadavaks tegemist.
Kuidas saada CE-märgist
Sammud vastavuse deklareerimiseks ja CE-märgise kinnitamiseks digielementidega tootele.
