Cyber Resilience Act va asigura principiile de bază ale securității cibernetice în Uniunea Europeană (UE), ce vor ajuta ca produsele noastre să fie sigure, să fie competitive la scară globală și să contribuie la depășirea diferitelor cazuri de vulnerabilități, a declarat, miercuri, la Conferința de Securitate Cibernetică de la București (BCC2025), Apostolos Malatras, șeful Departamentului Market Technology and Product Security al Agenției Uniunii Europene pentru Securitate Cibernetică (ENISA).

''Regulamentul privind securitatea cibernetică (CRA - Cyber Resilience Act, n.r.), pentru cei care nu l-au citit, vă încurajez călduros să o faceți, este o piesă legislativă importantă pe care colegii noștri de la Comisia Europeană au propus-o împreună cu co-legislatorii. Pentru început, CRA se aplică aproape tuturor. Dacă vindeți sau cumpărați produse pe piața unică digitală, pe piața unică în sine, toate componentele, toate produsele introduse trebuie să respecte CRA. Vă puteți imagina că amploarea este uriașă. La început, acest lucru poate părea descurajant. Acesta este sentimentul pe care îl au mulți. Lucrăm împreună cu toate organismele din statele-membre și, bineînțeles, cu actorii privați. Așadar, se depune multă muncă acum pentru a veni cu îndrumări practice și implementări tehnice pentru a sprijini oamenii, în special IMM-urile, comunitatea open-source, dar și producătorii care trebuie să introducă produse pe piață'', a menționat Malatras.

Acesta a adăugat că termenul de implementare al Cyber Resilience Act, finele anului 2027, nu este chiar atât de departe iar oamenii trebuie să înțeleagă impactul pe care CRA îl va avea asupra lor, nu doar în termeni de conformitate ci și de securitate reală a produselor.

''Se lucrează mult în cadrul organismelor de standardizare, cu toată lumea implicată activ, pentru a stabili standardele care vor trebui puse în aplicare pentru a asigura conformitatea produselor cu CRA. Cred că unul dintre motivele pentru care am dorit să organizăm acest eveniment, în parteneriat, este să începem să creștem gradul de conștientizare pentru toată lumea că acest lucru nu se va întâmpla peste noapte. Oamenii trebuie să înceapă să se pregătească. Trebuie să înțeleagă impactul pe care CRA îl va avea asupra lor. Dar nu doar în termeni de conformitate, pentru că de obicei se gândește la conformitate: există o reglementare, trebuie să mă conformez din cauza x, y, z sau pentru că așa este scris undeva. Nu este vorba doar despre securitatea pe hârtie, iar acesta este mesajul pe care încercăm să îl transmitem. Este vorba despre securitatea reală a produselor. Documentul este acolo pentru a stabili o bază, astfel încât să putem avea, pe întreaga piață unică, principii de bază ale securității cibernetice care vor ajuta ca produsele noastre să fie sigure, să fie competitive la scară globală și să contribuie la depășirea diferitelor cazuri de vulnerabilități pe care le-am întâlnit'', a spus oficialul ENISA.

Potrivit sursei citate, crizele cibernetice se produc din cauza vulnerabilităților pe care le au anumite produse.

''În ultimii ani, am discutat mult despre crize cibernetice. Majoritatea acestor lucruri se întâmplă din cauza vulnerabilităților și incidentelor care apar în produse. Prin toată această muncă pregătitoare, prin această abordare proactivă pentru a ne asigura că produsele îndeplinesc cerințele minime de securitate, contribuim și la reducerea impactului advers potențial. Facem acest lucru împreună cu autoritățile de securitate cibernetică, cu autoritățile de supraveghere a pieței, cu actorii privați, cu IMM-urile care sunt coloana vertebrală a societății europene. Cred că obiectivul este clar: suntem cu toții dedicați lui și, foarte probabil, vom ajunge acolo unde trebuie'', a subliniat Apostolos Malatras.

Cyber Resilience Act a fost adoptat de Comisia Europeană în octombrie 2024 și va deveni obligatoriu pentru producători începând din decembrie 2027. Documentul stabilește un nivel minim de securitate cibernetică pentru produsele conectate de pe piața europeană.

Producătorii au la dispoziție 36 de luni pentru a-și adapta produsele la noile cerințe, iar începând de la 11 decembrie 2027, toate produsele noi vor trebui să respecte integral aceste reguli.

Noile reguli asigură: design securizat al produselor, protecție împotriva vulnerabilităților și suport pe întreg ciclul de viață al produsului (inclusiv actualizări și patch-uri de securitate). Aceste cerințe sunt aplicabile tuturor produselor digitale vândute în UE, fie că sunt independente sau integrate în alte sisteme.

Directoratul Național de Securitate Cibernetică (DNSC), cu sprijinul Centrului Național de Coordonare al României (NCC-RO) și al Asociației Naționale pentru Securitatea Sistemelor Informatice (ANSSI), organizează, în perioada 6 - 9 octombrie, ediția 2025 a Conferinței de Securitate Cibernetică de la București (BCC2025).

Agenția Națională de Presă AGERPRES este unul dintre partenerii media ai evenimentului. AGERPRES/(AS - redactor: Daniel Badea, editor: Andreea Marinescu, editor online: Gabriela Badea)

Citeşte şi:

* Fidalgo (DG Connect): Uniunea Europeană este lider în politica de securitate cibernetică

* Tagliaretti (ECCC): Competitivitatea companiilor din UE se va îmbunătăți, odată cu implementarea Cyber Resilience Act