Gyártóknak

Ha az Ön cége internethez vagy más hálózatokhoz csatlakozó gépeket, berendezéseket vagy eszközöket gyárt, a Kiberbiztonsági Reziliencia Rendelet (CRA) közvetlenül Önre vonatkozik.

A csatlakoztatott berendezések gyártóinak — az ipari vezérlőpanelektől és SCADA rendszerektől az IoT-eszközökig és automatizálási berendezésekig — egyértelmű kötelezettségeik vannak: műszaki dokumentáció, megfelelőség-értékelés, kibővített CE-jelölés és biztonsági incidensjelentés.

Konkrét példák: hálózathoz csatlakoztatott PLC-kkel felszerelt gyártósorok, üzem- vagy raktárfelügyeleti rendszerek, alkalmazáson keresztül kezelt beléptető berendezések és minden digitálisan kommunikáló eszköz.

A CRA előírja a gyártóknak, hogy igazolják: a kiberbiztonságot már a tervezési szakasztól (security by design) és a termék teljes deklarált élettartama alatt beépítették. A meg nem felelés akár 15 millió EUR vagy a globális árbevétel 2,5%-ának megfelelő bírságot vonhat maga után.