Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) byl dle 24. 6. 2024 informován o posunu v procesu přijetí aktu o kybernetické odolnosti (dále také jako ‚,CRA‘‘). Komise očekává přijetí tohoto nařízení na podzim 2024, v platnost by pak mělo vstoupit po tříletém přechodném období v druhé polovině roku 2027

Podle nařízení mají povinnosti dopadat na výrobce tzv. produktů s digitálním prvkem (hardware i software) a mají vést ke zvýšení kybernetické bezpečnosti po celou dobu životního cyklu těchto produktů. Nařízení rozlišuje tři kategorie produktů a to obecné, významné a kritické. CRA přináší základní bezpečnostní požadavky pro výrobce těchto produktů, které jsou podmínkou vstupu na unijní trh.

Komise nyní přistoupila k přípravným krokům implementace CRA, a to konkrétně k přijetí prováděcího nařízení. Tímto prováděcím nařízením budou upřesněny jednotlivé kategorie významných a kritických produktů. Práce na tomto prováděcím nařízení již začala a v této souvislosti pořádá Komise specializované konzultace pro výrobce významných a kritických produktů. Cílem těchto neformálních konzultací je technická specifikace produktů, zpětná vazba k nejvhodnějším definicím těchto kategorií a identifikace případných specifik produktů.  

Jednotlivé konzultace pro výrobce budou probíhat od 25. 6. 2024 do 17. 7. 2024, a to vždy dle kategorií produktů. Registrace a konkrétní data a časy jednotlivých konzultací jsou uvedeny na tomto odkaze: https://ec.europa.eu/eusurvey/runner/CRAconsultations.

Konzultace pro výrobce pořádá organizační složka Komise CNECT-CRA – v případě dotazů se na ně neváhejte obrátit: CNECT-CRA@ec.europa.eu

 

Původní článek: NÚKIB

Google opravuje dvě zranitelnosti Androidu zneužité při cílených útocích

Google varuje před omezeným, cíleným zneužitím dvou zranitelností vyřešených nejnovější aktualizací zabezpečení Androidu.

Pozor na phishing! Nová vlna podvodů cílí i na Česko

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) ve středu 24.října 2024 vydal varování před rozsáhlou phishingovou kampaní, která cílí i na uživatele  v Česku.

Ochrana, na kterou se můžete spolehnout – Palo Alto Networks

V dnešním světě, kde kybernetické hrozby neustále rostou a jsou stále sofistikovanější, je bezpečnost firemních dat klíčová. Mnoho podniků si to uvědomuje až ve chvíli, kdy už je pozdě.

Jak vybrat vhodné zálohovací řešení pro vaši firmu: Srovnání zálohovacích systémů Veeam, Veritas, Acronis a Nakivo

Správně nastavené zálohovací řešení je pro každou firmu nezbytné, protože ztráta dat může vést k vážným finančním ztrátám, ztrátě důvěry klientů a v některých případech i k likvidaci firmy. V tomto článku si představíme čtyři hlavní zálohovací...

Zvýšené riziko kyberůtoku po návratu z dovolené. Otestujte svoje zaměstnance a zlepšete svou bezpečnost.

Léto skončilo a s návratem do práce přichází také zvýšené riziko kybernetických útoků. Kyberzločinci se často zaměřují na zaměstnance, kteří po dovolené povolí v ostražitosti. Právě teď je ten správný čas, abyste se ujistili, že váš tým je...

Nové chyby v aplikacích Microsoft pro macOS mohou umožnit hackerům získat neomezený přístup

V aplikacích Microsoft pro macOS bylo objeveno osm zranitelností, které mohou útočníci využít k získání zvýšených oprávnění nebo přístupu k citlivým datům obejitím modelu oprávnění operačního systému, který se zakládá na frameworku Transparency,...