CRA vadovas gamintojams
Prievolės, kurias Kibernetinio atsparumo aktas nustato skaitmeninių elementų turinčių produktų gamintojams; nuo rizikos vertinimo iki CE ženklinimo ir po pateikimo rinkai kylančių prievolių.
Atitikties veiksmai
Patvirtinkite taikymo sritį ir klasifikaciją
Art. 2 · 6 · 7Nustatykite, kad produktas patenka į taikymo sritį, ir nustatykite jo klasę; tai lemia kiekvieną tolesnį žingsnį.
- ✓Patvirtinkite, kad produktas turi skaitmeninių elementų ir yra ES rinkoje
- ✓Klasifikuokite kaip numatytąjį, svarbų ar ypatingos svarbos
- ✓Patikrinkite III / IV priedo kategorijų sąrašus
Atlikite kibernetinio saugumo rizikos vertinimą
Art. 13(2)Produkto projektą grįskite dokumentuotu kibernetinio saugumo rizikų vertinimu.
- ✓Nustatykite grėsmes ir taikytinas rizikas
- ✓Nustatykite, kurie esminiai reikalavimai taikomi
- ✓Laikykite vertinimą su savo dokumentacija
Rizikos vertinimas yra pagrindas, kurį auditoriai ir rinkos priežiūra paprašys parodyti pirmiausia.
Atitikite esminius reikalavimus
Annex I · IProjektuokite ir gaminkite produktą taip, kad jis atitiktų I priedo saugumo savybes.
- ✓Saugumas pagal numatytąsias nuostatas konfigūracijoje
- ✓Konfidencialumo ir vientisumo apsauga
- ✓Esminių funkcijų atsparumas ir prieinamumas
- ✓Minimizuotas atakų paviršius
Vykdykite pažeidžiamumų valdymą
Annex I · IIVykdykite pažeidžiamumų valdymo procesą per visą paramos laikotarpį.
- ✓Tvarkykite SBOM
- ✓Ištaisykite ir atskleiskite pažeidžiamumus
- ✓Teikite nemokamus saugumo atnaujinimus
Parenkite techninę dokumentaciją
VII priedasSurinkite ir tvarkykite visą techninę bylą prieš pateikdami produktą rinkai.
- ✓Produkto aprašymas ir rizikos vertinimas
- ✓Projektavimo ir gamybos informacija
- ✓ES atitikties deklaracija
Pasirinkite atitikties vertinimo procedūrą
Art. 32Pasirinkite jūsų produkto klasę atitinkančią vertinimo procedūrą.
- ✓A modulio savarankiškas vertinimas numatytiesiems produktams
- ✓Pagrįsta standartais arba trečiosios šalies vertinimu svarbiems produktams
- ✓Europos sertifikavimas ypatingos svarbos produktams
Deklaruokite atitiktį ir pažymėkite CE ženklu
Art. 28 · 30Užpildykite deklaraciją ir pažymėkite ženklu, kuris liudija atitiktį.
- ✓Surašykite ir pasirašykite ES atitikties deklaraciją
- ✓Matomai pažymėkite CE ženklu
- ✓Pateikite naudotojui skirtą informaciją ir nurodymus
Vykdykite po pateikimo rinkai kylančias prievoles
Art. 13(8) · 14Stebėkite produktą, teikite reikalaujamus pranešimus ir užtikrinkite jo saugumą visą paramos laikotarpį.
- ✓Praneškite apie aktyviai išnaudojamus pažeidžiamumus ir didelius incidentus
- ✓Imkitės taisomųjų veiksmų dėl reikalavimų neatitinkančių produktų
- ✓Bendradarbiaukite su rinkos priežiūros institucijomis
Paramos laikotarpis turi būti bent penkeri metai (arba numatoma produkto naudojimo trukmė, jei ji ilgesnė), skaičiuojant nuo pateikimo ES rinkai. Per visą jį privalote valdyti pažeidžiamumus ir teikti nemokamus saugumo atnaujinimus; kiekvienas atnaujinimas po to turi išlikti prieinamas 10 metų, o techninė byla ir ES deklaracija turi būti saugomos 10 metų.
Kiekvienas toliau pateiktas įrankis yra nemokamas ir atsiveria čia, šoniniame skydelyje, kad neprarastumėte savo vietos.
Patvirtinkite, ar Aktas taikomas, ir nustatykite tikėtiną savo klasę.
Atverti čia →NemokamaAtitikties matricaSusiekite kiekvieną I ir VII priedo prievolę ir stebėkite ją iki įgyvendinimo.
Atverti čia →NemokamaSąnaudų skaičiuoklėĮvertinkite vienkartines ir metines atitikties sąnaudas.
Atverti čia →NemokamaPažeidžiamumų analizatoriusSutikrinkite savo SBOM su NVD ir EUVD ir stebėkite gyvavimo ciklo pabaigą pasiekusius komponentus.
Atverti čia →NemokamaDoC generatoriusSugeneruokite savo produkto ES atitikties deklaraciją (V priedas).
Atverti čia →NemokamaKlasifikacijos ieškiklisTiksliai nustatykite, ar jūsų produktas pagal pavadinimą yra numatytasis, svarbus ar ypatingos svarbos.
Atverti čia →NemokamaParamos laikotarpio planuoklisNustatykite savo minimalų paramos laikotarpį ir pažymėkite komponentus, kurie per anksti pasiekia gyvavimo ciklo pabaigą.
Atverti čia →Kiti vadovai suinteresuotiesiems subjektams
Programinės įrangos kūrėjai
Kaip Kibernetinio atsparumo aktas taikomas programinės įrangos produktams; nuo saugaus kūrimo iki pažeidžiamumų valdymo, SBOM ir CE ženklinimo.
Importuotojai ir platintojai
Ką ekonominės veiklos vykdytojai turi patikrinti prieš; ir po; skaitmeninių elementų turinčio produkto pateikimo ES rinkai.
Kaip gauti CE ženklą
Veiksmai, kuriais deklaruojama atitiktis ir skaitmeninių elementų turintis produktas pažymimas CE ženklu.
