X
Nyhetslista
SuperUser Account
/ Kategorier: EU-regelverk

Första kraven i EU:s Cyber Resilience Act träder i kraft

Enligt de nya reglerna ska tillverkare rapportera aktivt utnyttjade sårbarheter och allvarliga cybersäkerhetsincidenter till EU:s cybersäkerhetsmyndighet Enisa. En första anmälan ska lämnas inom 24 timmar efter upptäckt, en mer detaljerad rapport inom 72 timmar, och en slutrapport när incidenten är hanterad. CRA omfattar i princip alla produkter med digitala element, till exempel uppkopplade konsumentprodukter, industriella system, maskiner och programvara. Enligt forskningsinstitutet RISE berörs tiotusentals svenska företag, bland annat industriföretag, produktutvecklare, tillverkare av uppkopplade produkter samt deras underleverantörer. Resterande delar av förordningen, bland annat krav på säker utveckling, CE-märkning och dokumentation, börjar gälla den 11 december 2027.

Relevans för företag: Företag som inte uppfyller kraven riskerar sanktionsavgifter, marknadsrestriktioner och att väljas bort i leverantörskedjor.

Föregående artikel Ny EU-förordning om förpackningar börjar tillämpas
Nästa artikel Nya konkurrensregler för företag och offentlig säljverksamhet träder i kraft
Skriv ut
0 Betygsätt artikel:
Inga betyg

Lagpunkten är en webbtjänst för lagbevakning och lagefterlevnad. I Lagpunkten finns alla lagar som är relevanta för ett företag, såväl på svensk nivå som på EU-nivå.

Titta på vår instruktiva film om hur Lagpunkten kan hjälpa dig att snabbt komma igång.

Saknar ett enkel och kraftfullt verktyg för att ha koll på lagkrav och efterlevnad? Testa vår tjänst i två veckor utan kostnad.