INCO Tuetut viitekehykset Asetus

CRA — kyberturvaa tuotteille ja ohjelmistoille

Cyber Resilience Act on EU-asetus, joka asettaa kyberturvavaatimukset digitaalisia elementtejä sisältäville tuotteille — ohjelmistoille ja verkkoon kytkeytyville laitteille — koko niiden elinkaaren ajaksi.

Haavoittuvuusraportointi24 h
Sanktiot jopa15 M€ / 2,5 %
Täysimääräisesti voimassa2027 →

Keitä asetus koskee?

CRA koskee valmistajia, maahantuojia ja jakelijoita, jotka tuovat EU-markkinoille digitaalisia elementtejä sisältäviä tuotteita — käytännössä lähes kaikkia ohjelmistoja ja verkkoon kytkeytyviä laitteita.

Myös ohjelmistotaloille asetus on keskeinen: kaupallisesti tarjottava ohjelmisto kuuluu pääsääntöisesti soveltamisalaan, ja vaatimustenmukaisuus osoitetaan CE-merkinnällä.

Keskeiset velvoitteet

  • Tietoturva sisäänrakennettuna suunnittelusta alkaen (security by design)
  • Haavoittuvuuksien hallinta ja maksuttomat tietoturvapäivitykset tuotteen elinkaaren ajan
  • Aktiivisesti hyväksikäytetyistä haavoittuvuuksista varhaisvaroitus 24 tunnissa
  • Tekninen dokumentaatio ja vaatimustenmukaisuuden osoittaminen CE-merkinnällä

Näin INCO auttaa

  • Vaatimusten kartoitus

    Selvitetään, mitkä CRA-luokat ja velvoitteet koskevat tuotteitanne.

  • Haavoittuvuusprosessit

    Raportointi- ja päivitysprosessien dokumentointi ja seuranta INCOssa.

  • Tekninen dokumentaatio

    CE-merkinnän edellyttämä näyttö koottuna ja ajan tasalla.

Laitetaanko compliance kuntoon?

Pyydä esittely — näytämme miten INCO tukee CRA-vaatimusten hallintaa teidän ympäristössänne.

Pyydä esittely