Táto stránka je stručný rozcestník pre bezpečnosť produktu počas celého životného cyklu. Podrobné povinnosti, kontrolné zoznamy a právne zdroje sú udržiavané na samostatných tematických stránkach, aby sa rovnaké pravidlá neopakovali na viacerých miestach.
Vyberte, čo potrebujete urobiť
Pripraviť produkt pred uvedením na trh
- Posúdenie kybernetickobezpečnostných rizík a technická dokumentácia — pripravte preukázateľné posúdenie rizík, SBOM a technický súbor pre konkrétny model a verziu.
- Základné požiadavky kybernetickej bezpečnosti — zmapujte požiadavky prílohy I na vlastnosti produktu a procesy riešenia zraniteľností.
Naplánovať podporu a bezpečnostné aktualizácie
Obdobie podpory a bezpečnostné aktualizácie vysvetľuje, ako určiť a zverejniť koniec podpory, poskytovať bezpečnostné aktualizácie a uchovávať ich dostupnosť.
Plniť povinnosti po uvedení na trh
Povinnosti výrobcu po uvedení produktu na trh pokrývajú monitorovanie zhody, zraniteľnosti, nápravné opatrenia, informovanie používateľov a záznamy.
Posúdiť alebo podať hlásenie podľa CRA
- Potrebujem podať hlásenie? — rozlíšte aktívne zneužívanú zraniteľnosť, závažný incident a inú udalosť.
- Lehoty a údaje pre hlásenie — pripravte 24-hodinové varovanie, 72-hodinové oznámenie a záverečnú správu.
- Podať hlásenie podľa CRA — použite aktuálny povinný kanál a postup.
Našli ste zraniteľnosť alebo riešite iný podnet?
Povinné hlásenie výrobcu podľa článku 14 CRA, dobrovoľné oznámenie zraniteľnosti, incident organizácie podľa NIS2 a podnet na možný nesúlad produktu sú rozdielne procesy. Vyberte správnu cestu pre iné oznámenie alebo podnet. Nájdete tam aj národnú CVD cestu a odkaz na politiku NBÚ pre zodpovedné oznamovanie zraniteľností.
Čo je právo a čo je usmernenie
Právna požiadavka: záväzné povinnosti vyplývajú z nariadenia (EÚ) 2024/2847, najmä z článkov 13 až 16 a prílohy I. Usmernenie: praktické pokyny NBÚ, Európskej komisie a ENISA pomáhajú s uplatňovaním pravidiel, ale nenahrádzajú znenie nariadenia ani posúdenie konkrétneho produktu.