Preskočiť na hlavný obsah
Oficiálna stránka verejnej správy SR
Akt o kybernetickej odolnosti · Národný bezpečnostný úrad

Bezpečnejší výber a používanie digitálnych produktov

Naposledy aktualizované:

Bezpečnejší výber a používanie digitálnych produktov

CRA má používateľom pomôcť zohľadniť kybernetickú bezpečnosť pri výbere a používaní hardvéru a softvéru. Väčšina požiadaviek na produkty sa začne uplatňovať 11. decembra 2027. Tento zoznam je praktické odporúčanie; nevytvára nové povinnosti používateľa ani nezaručuje bezpečnosť konkrétneho produktu.

Pred nákupom alebo nasadením

Skontrolujte, či sú jasne dostupné:

Pri verejnom alebo podnikovom obstarávaní zdokumentujte požadované obdobie podpory, čas na opravu kritických zraniteľností, oznamovanie incidentov, export údajov, bezpečné ukončenie služby a zodpovednosť dodávateľov. Ide o odporúčania pre riadenie rizika, nie automaticky o zákonné povinnosti kupujúceho podľa CRA.

Po inštalácii

Keď výrobca oznámi zraniteľnosť alebo opravu

Prečítajte si, ktorých verzií sa problém týka, aké je riziko a aký postup výrobca odporúča. Nainštalujte opravu alebo použite odporúčanú mitigáciu. Ak produkt nemožno bezpečne aktualizovať alebo už nie je podporovaný, zvážte jeho izolovanie, nahradenie alebo vyradenie podľa rizika.

Kam nahlásiť problém

Čo znamená označenie CE

Označenie CE vyjadruje, že výrobca deklaruje súlad s uplatniteľnými požiadavkami EÚ. Nie je bezpečnostným hodnotením každého budúceho softvérového stavu a neznamená, že produkt nemôže mať zraniteľnosť. Dôležité sú aj aktuálna verzia, bezpečná konfigurácia, dostupné aktualizácie a trvajúca podpora.