Στις 10 Οκτωβρίου 2024, το Ευρωπαϊκό Συμβούλιο (Συμβούλιο) ενέκρινε τον Κανονισμό (ΕΕ) 2024/2847, ο οποίος εισάγει οριζόντιες απαιτήσεις κυβερνοασφάλειας για προϊόντα με ψηφιακά στοιχεία, γνωστός και ως Κανονισμός για την Κυβερνοανθεκτικότητα (CRA). Ο κανονισμός αυτός δημοσιεύθηκε στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης στις 20 Νοεμβρίου 2024 και πρόκειται να τεθεί σε ισχύ τον Δεκέμβριο του 2024. Ο κανονισμός θα εφαρμόζεται από τις 11 Δεκεμβρίου 2027. Ωστόσο, το Άρθρο 14 θα εφαρμόζεται από τις 11 Σεπτεμβρίου 2026 και το Κεφάλαιο IV (Άρθρα 35 έως 51) θα εφαρμόζεται από τις 11 Ιουνίου 2026.
Ο Κανονισμός CRA εφαρμόζεται σε κατασκευαστές, διανομείς και εισαγωγείς, επιβάλλοντας αυστηρότερα πρότυπα κυβερνοασφάλειας για προϊόντα με ψηφιακά στοιχεία. Αυτά περιλαμβάνουν μια ευρεία γκάμα συσκευών, όπως smartphones, laptops, διαχειριστές κωδικών, και προϊόντα έξυπνου σπιτιού με λειτουργίες ασφαλείας (π.χ. έξυπνες κλειδαριές, κάμερες ασφαλείας ή συστήματα παρακολούθησης μωρών). Κάθε προϊόν που συνδέεται άμεσα ή έμμεσα σε δίκτυο ή σε άλλες συσκευές εμπίπτει στον κανονισμό. Ο CRA στοχεύει στη μείωση των τρωτών σημείων σε υλικό και λογισμικό καθ’ όλη τη διάρκεια ζωής του προϊόντος, διασφαλίζοντας ότι τοποθετούνται ασφαλέστερα προϊόντα στην εσωτερική αγορά της ΕΕ.
Στο πλαίσιο του CRA, η υπάρχουσα σήμανση CE σε υλικό και λογισμικό θα υποδηλώνει επίσης τη συμμόρφωση με τον κανονισμό. Αυτό επιτρέπει στους καταναλωτές να λαμβάνουν ενημερωμένες αποφάσεις αγοράς, αναγνωρίζοντας προϊόντα που πληρούν τα αυστηρότερα πρότυπα κυβερνοασφάλειας.
Τα προϊόντα κατηγοριοποιούνται βάσει του επιπέδου κινδύνου κυβερνοασφάλειας ως “σημαντικά” ή “κρίσιμα”. Ωστόσο, όλα τα προϊόντα, ανεξαρτήτως κατηγορίας, πρέπει να συμμορφώνονται με τον CRA. Η ευθύνη για τη διασφάλιση της συμμόρφωσης ανήκει στους κατασκευαστές, διανομείς και εισαγωγείς.
Ο κύριος στόχος του CRA είναι η ενίσχυση της κυβερνοασφάλειας σε όλη την ΕΕ, αντιμετωπίζοντας τις ευπάθειες σε προϊόντα με ψηφιακά στοιχεία. Οι απειλές κυβερνοασφάλειας αποτελούν σημαντικό κίνδυνο για τους καταναλωτές, αλλά ο κανονισμός δίνει έμφαση και στον ρόλο των χρηστών στη διατήρηση της ασφάλειας. Οι καταναλωτές ενθαρρύνονται να αναφέρουν τρωτά σημεία και να κατανοούν τη σημασία της σήμανσης CE, η οποία διασφαλίζει τη συμμόρφωση με τον CRA.
Με την εισαγωγή υποχρεωτικών απαιτήσεων κυβερνοασφάλειας, ο CRA επιδιώκει να εξαλείψει ανεπαρκή χαρακτηριστικά ασφάλειας στα προϊόντα. Οι προστασίες αυτές θα ισχύουν καθ’ όλη τη διάρκεια ζωής του προϊόντος, δημιουργώντας ένα ισχυρό πλαίσιο κυβερνοασφάλειας και διασφαλίζοντας ασφαλέστερα ψηφιακά οικοσυστήματα για τους πολίτες της ΕΕ.
