De la ceasuri inteligente și monitoare pentru bebeluși până la aplicații și programe informatice, produsele conectate fac parte din viața de zi cu zi. Începând cu 11 septembrie 2026, în Uniunea Europeană au intrat în vigoare noi obligații de raportare menite să ofere utilizatorilor o protecție mai bună împotriva atacurilor cibernetice.
Siguranța produselor digitale devine o prioritate tot mai importantă în Uniunea Europeană. Odată cu aplicarea noilor obligații prevăzute de Actul privind reziliența cibernetică (Cyber Resilience Act – CRA), producătorii trebuie să raporteze vulnerabilitățile exploatate activ și incidentele grave care afectează securitatea produselor lor.
Noile reguli stabilesc și termene clare pentru raportare. Producătorii trebuie să transmită o primă avertizare în maximum 24 de ore de la identificarea unei vulnerabilități exploatate activ. Aceasta trebuie urmată de o notificare completă în termen de 72 de ore. Ulterior, trebuie transmis un raport final în cel mult 14 zile de la disponibilitatea unei măsuri de remediere sau reducere a riscului pentru o vulnerabilitate exploatată activ. În cazul unui incident grav, raportul final trebuie transmis în maximum o lună.
Măsurile se aplică produselor cu elemente digitale puse la dispoziție pe piața Uniunii Europene, inclusiv celor care se află deja pe piață. Notificările vor fi transmise printr-o platformă unică de raportare, administrată de Agenția Uniunii Europene pentru Securitate Cibernetică (ENISA).
Pentru consumatori, noile reguli ar trebui să însemne mai multă siguranță atunci când folosesc dispozitive conectate. De exemplu, sisteme precum încuietorile inteligente ale locuințelor, ceasurile inteligente sau monitoarele pentru bebeluși pot deveni ținte ale atacurilor informatice. Raportarea mai rapidă a problemelor de securitate permite producătorilor să reacționeze mai repede și să ia măsuri pentru protejarea utilizatorilor.
Actul privind reziliența cibernetică urmărește ca produsele digitale să fie concepute, actualizate și întreținute astfel încât să ofere un nivel mai ridicat de protecție împotriva riscurilor informatice. Consumatorii vor putea identifica produsele care respectă cerințele prin intermediul marcajului CE.
Comisia Europeană a publicat, de asemenea, orientări practice pentru producători, dezvoltatori și companii, iar autoritățile naționale de supraveghere a pieței vor avea responsabilitatea de a verifica respectarea noilor reguli.
Deși obligațiile de raportare se aplică deja din 11 septembrie 2026, principalele cerințe ale Actului privind reziliența cibernetică vor începe să se aplice din 11 decembrie 2027. Astfel, Uniunea Europeană face un nou pas către un mediu digital în care dispozitivele și programele utilizate zilnic să fie mai sigure și mai bine protejate împotriva amenințărilor cibernetice.
Sursa foto: Comisia Europeanǎ

