Ghid CRA pentru fabricanți
Obligațiile pe care Regulamentul privind reziliența cibernetică le impune producătorilor de produse cu elemente digitale; de la evaluarea riscurilor la marcajul CE și obligațiile ulterioare introducerii pe piață.
Etapele de conformitate
Confirmați domeniul de aplicare și clasificarea
Art. 2 · 6 · 7Stabiliți că produsul intră în domeniul de aplicare și determinați clasa sa; acest lucru determină fiecare etapă ulterioară.
- ✓Confirmați că produsul are elemente digitale și o prezență pe piața UE
- ✓Clasificați ca implicit, important sau critic
- ✓Consultați listele de categorii din anexele III/IV
Efectuați o evaluare a riscurilor de securitate cibernetică
Art. 13(2)Fundamentați proiectarea produsului pe o evaluare documentată a riscurilor de securitate cibernetică.
- ✓Identificați amenințările și riscurile aplicabile
- ✓Stabiliți care cerințe esențiale se aplică
- ✓Păstrați evaluarea împreună cu documentația dumneavoastră
Evaluarea riscurilor este fundamentul pe care auditorii și supravegherea pieței îl vor solicita mai întâi.
Îndepliniți cerințele esențiale
Annex I · IProiectați și fabricați produsul astfel încât să îndeplinească proprietățile de securitate din anexa I.
- ✓Configurație securizată în mod implicit
- ✓Protecția confidențialității și a integrității
- ✓Reziliența și disponibilitatea funcțiilor esențiale
- ✓Suprafață de atac redusă la minimum
Operați gestionarea vulnerabilităților
Annex I · IIDesfășurați un proces de gestionare a vulnerabilităților pe toată durata perioadei de asistență.
- ✓Mențineți un SBOM
- ✓Remediați și divulgați vulnerabilitățile
- ✓Furnizați actualizări de securitate gratuite
Întocmiți documentația tehnică
anexa VIIÎntocmiți și mențineți dosarul tehnic complet înainte de introducerea produsului pe piață.
- ✓Descrierea produsului și evaluarea riscurilor
- ✓Informații privind proiectarea și fabricarea
- ✓Declarația de conformitate UE
Alegeți procedura de evaluare a conformității
Art. 32Selectați procedura de evaluare care corespunde clasei produsului dumneavoastră.
- ✓Autoevaluare prin modulul A pentru produsele implicite
- ✓Bazată pe standarde sau de către un terț pentru produsele importante
- ✓Certificare europeană pentru produsele critice
Declarați conformitatea și aplicați marcajul CE
Art. 28 · 30Completați declarația și aplicați marcajul care semnalează conformitatea.
- ✓Redactați și semnați declarația de conformitate UE
- ✓Aplicați marcajul CE în mod vizibil
- ✓Furnizați informații și instrucțiuni pentru utilizator
Îndepliniți obligațiile ulterioare introducerii pe piață
Art. 13(8) · 14Monitorizați produsul, raportați conform cerințelor și mențineți-l securizat pe toată durata perioadei sale de asistență.
- ✓Raportați vulnerabilitățile exploatate în mod activ și incidentele grave
- ✓Luați măsuri corective pentru produsele neconforme
- ✓Cooperați cu autoritățile de supraveghere a pieței
Perioada de asistență trebuie să fie de cel puțin cinci ani (sau durata de viață preconizată a produsului, dacă aceasta este mai lungă), calculată de la momentul introducerii pe piața UE. Pe tot parcursul acesteia trebuie să gestionați vulnerabilitățile și să furnizați actualizări de securitate gratuite; fiecare actualizare trebuie apoi să rămână disponibilă timp de 10 ani, iar dosarul tehnic și declarația UE trebuie păstrate timp de 10 ani.
Fiecare instrument de mai jos poate fi utilizat gratuit și se deschide aici, într-un panou lateral, astfel încât să nu pierdeți pagina unde vă aflați.
Confirmați dacă regulamentul se aplică și care este clasa dumneavoastră probabilă.
Deschideți aici →GratuitMatricea de conformitateCartografiați fiecare obligație din anexele I și VII și monitorizați-o până la finalizare.
Deschideți aici →GratuitCalculator de costuriEstimați costul unic și anual al conformității.
Deschideți aici →GratuitAnalizator de vulnerabilitățiVerificați SBOM-ul în raport cu NVD și EUVD și monitorizați componentele aflate la sfârșitul duratei de viață.
Deschideți aici →GratuitGenerator de DoCGenerați o declarație de conformitate UE (anexa V) pentru produsul dumneavoastră.
Deschideți aici →GratuitInstrument de identificare a clasificăriiStabiliți cu precizie dacă produsul dumneavoastră este implicit, important sau critic, în mod nominal.
Deschideți aici →GratuitPlanificator al perioadei de asistențăStabiliți-vă perioada de asistență minimă și semnalați componentele care ajung prea curând la sfârșitul duratei de viață.
Deschideți aici →GratuitAutoevaluarea maturitățiiEvaluați-vă practicile de securitate a produselor în cinci domenii și obțineți o listă de verificare personalizată pentru îmbunătățire (modelul ENISA).
Deschideți aici →Alte ghiduri pentru părțile interesate
Dezvoltatori de software
Modul în care Regulamentul privind reziliența cibernetică se aplică produselor software; de la dezvoltarea securizată la gestionarea vulnerabilităților, SBOM-uri și marcajul CE.
Importatori și distribuitori
Ce trebuie să verifice operatorii economici înainte; și după; punerea la dispoziție pe piața UE a unui produs cu elemente digitale.
Cum se obține un marcaj CE
Etapele pentru declararea conformității și aplicarea marcajului CE pentru un produs cu elemente digitale.
