
Tento návrh má podporiť hospodárske subjekty a orgány dohľadu nad trhom pri uplatňovaní CRA v praxi. Nemení nariadenie, ale objasňuje, ako Komisia interpretuje kľúčové pojmy a povinnosti.
Vo všeobecnosti návrh zahŕňa:
- Rozsah pôsobnosti CRA – vrátane toho, čo znamená „uvedenie na trh“ pre softvér, ako sa zaobchádza so softvérom a kedy hardvér a softvér tvoria jeden produkt.
- Bezplatný a open-source softvér (FOSS) – podrobné usmernenie o tom, kedy sa FOSS považuje za uvedený na trh, úloha správcov open-source softvéru a hranice obchodnej činnosti.
- Podstatné úpravy – kedy aktualizácie alebo zmeny spúšťajú nové povinnosti.
- Obdobia podpory – ako dlho musia výrobcovia riešiť zraniteľnosti.
- Posúdenie kybernetickobezpečnostných rizík a due diligence – najmä pokiaľ ide o integrované komponenty a externé závislosti.
- Riešenia spracovania údajov na diaľku – objasnenie toho, čo spadá pod CRA a kedy to spadá pod ňu.
- Súhra s inými právnymi predpismi – vrátane nariadenia o umelej inteligencii a DORA.
Dokument je pomerne komplexný (viac ako 70 strán) a poskytuje cenný prehľad o tom, ako by mohlo presadzovanie predpisov vyzerať v praxi.
Toto je dôležitý krok k operačnej jednoznačnosti predtým, ako sa CRA stane plne uplatniteľným.
Link na portál EK a dokumenty: https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/16959-Draft-Commission-guidance-on-the-Cyber-Resilience-Act_en
Dňa 13.4.2026 bolo ukončené prijímanie pripomienok k predmetnej aktivite. Celkovo bolo prijatých 252 návrhov.