Preskočiť na hlavný obsah
Oficiálna stránka verejnej správy SR
Akt o kybernetickej odolnosti · Národný bezpečnostný úrad
OznámenieAktuálne

Nahlasovanie zraniteľností a závažných incidentov podľa CRA od 11. septembra 2026

Publikované: Pre koho: Výrobcovia Naposledy aktualizované:

Ilustračná grafika k povinnému nahlasovaniu zraniteľností a závažných incidentov podľa CRA

Od 11. septembra 2026 sa začína uplatňovať článok 14 aktu o kybernetickej odolnosti (CRA). Prináša nahlasovacie povinnosti pri aktívne zneužívanej zraniteľnosti produktu a pri závažnom incidente, ktorý ovplyvňuje bezpečnosť produktu.

Koho sa nahlasovanie týka

Povinnosť je určená výrobcom produktov s digitálnymi prvkami. Podľa oznámenia NBÚ sa týka aj relevantných produktov, ktoré už boli uvedené na trh Európskej únie.

Aké lehoty treba sledovať

Najprv si overte správnu cestu

Povinné hlásenie podľa CRA, dobrovoľné hlásenie, podnet k produktu a hlásenie podľa NIS2 nie sú zameniteľné. Interný návod vysvetľuje, kto musí hlásiť a kam pokračovať.

Čo urobiť teraz

Výrobcovia by mali mať určenú zodpovednosť za posúdenie udalosti, zber potrebných údajov a dodržanie lehôt. Pred odoslaním hlásenia použite kontrolovaný návod CRA, ktorý vás nasmeruje na schválenú nahlasovaciu službu.