CRA — kyberturvaa tuotteille ja ohjelmistoille
Cyber Resilience Act on EU-asetus, joka asettaa kyberturvavaatimukset digitaalisia elementtejä sisältäville tuotteille — ohjelmistoille ja verkkoon kytkeytyville laitteille — koko niiden elinkaaren ajaksi.
Keitä asetus koskee?
CRA koskee valmistajia, maahantuojia ja jakelijoita, jotka tuovat EU-markkinoille digitaalisia elementtejä sisältäviä tuotteita — käytännössä lähes kaikkia ohjelmistoja ja verkkoon kytkeytyviä laitteita.
Myös ohjelmistotaloille asetus on keskeinen: kaupallisesti tarjottava ohjelmisto kuuluu pääsääntöisesti soveltamisalaan, ja vaatimustenmukaisuus osoitetaan CE-merkinnällä.
Keskeiset velvoitteet
- Tietoturva sisäänrakennettuna suunnittelusta alkaen (security by design)
- Haavoittuvuuksien hallinta ja maksuttomat tietoturvapäivitykset tuotteen elinkaaren ajan
- Aktiivisesti hyväksikäytetyistä haavoittuvuuksista varhaisvaroitus 24 tunnissa
- Tekninen dokumentaatio ja vaatimustenmukaisuuden osoittaminen CE-merkinnällä
Näin INCO auttaa
-
Vaatimusten kartoitus
Selvitetään, mitkä CRA-luokat ja velvoitteet koskevat tuotteitanne.
-
Haavoittuvuusprosessit
Raportointi- ja päivitysprosessien dokumentointi ja seuranta INCOssa.
-
Tekninen dokumentaatio
CE-merkinnän edellyttämä näyttö koottuna ja ajan tasalla.
Laitetaanko compliance kuntoon?
Pyydä esittely — näytämme miten INCO tukee CRA-vaatimusten hallintaa teidän ympäristössänne.
Pyydä esittely