Biztonságosabb digitális termékek
A hardver- és szoftvertermékeket is egyre növekvő mértékben fenyegetik kibertámadások. A bébiőröktől kezdve az okosórákon és az applikációkon át a számítógépes programokig a digitális elemeket tartalmazó termékek a mindennapi életünk részét képezik. A kiberrezilienciáról szóló rendelet megerősíti e termékek kiberbiztonságát, és hatékonyabban védi a fogyasztókat és a vállalkozásokat a kiberfenyegetésekkel szemben.
A hardver- és szoftvertermékeket is egyre növekvő mértékben fenyegetik kibertámadások. A bébiőröktől kezdve az okosórákon és az applikációkon át a számítógépes programokig a digitális elemeket tartalmazó termékek a mindennapi életünk részét képezik. A kiberrezilienciáról szóló rendelet megerősíti e termékek kiberbiztonságát, és hatékonyabban védi a fogyasztókat és a vállalkozásokat a kiberfenyegetésekkel szemben.
2026. szeptember 11-től a gyártóknak be kell jelenteniük minden olyan aktívan kihasznált sebezhetőséget és súlyos eseményt, amely hatással van termékeik biztonságára. 24 órán belül korai figyelmeztető értesítést kell benyújtaniuk, amelyet 72 órán belül teljes értesítésnek kell követnie. Ezt követően a gyártónak zárójelentést kell benyújtania legkésőbb 14 nappal azt követően, hogy az aktívan kihasznált sebezhetőségre vonatkozó korrekciós vagy enyhítő intézkedés rendelkezésre áll, súlyos incidens esetén pedig egy hónapon belül.
A gyakorlatban ez azt jelenti, hogy a fogyasztók gyorsabb értesítésekre és a csatlakoztatott eszközeik – például az ajtózárrendszerek – erősebb védelmére számíthatnak, így kibertámadás esetén is biztonságban tudhatják otthonukat.
Az értesítési kötelezettségek az EU-ban forgalmazott, digitális elemeket tartalmazó valamennyi termékre vonatkoznak, beleértve a már forgalomban lévő termékeket is. A gyártók értesítéseiket a kiberrezilienciáról szóló rendelet egységes jelentéstételi platformján keresztül nyújtják be, amelyet az Európai Uniós Kiberbiztonsági Ügynökség hozott létre és tart fenn.
A Bizottság gyakorlati útmutatást tett közzé, hogy segítse a gyártókat, a fejlesztőket és a vállalkozásokat kötelezettségeik teljesítésében. A szabályok végrehajtását a nemzeti piacfelügyeleti hatóságok biztosítják.
A kiberrezilienciáról szóló rendelet az EU kiberbiztonsági stratégiájára és a biztonsági unióra vonatkozó stratégiára épül. Célja a kiberbiztonsággal kapcsolatos uniós megközelítés megerősítése. Az új szabályok előírják, hogy a digitális elemeket tartalmazó termékeket úgy kell megtervezni, frissíteni és karbantartani, hogy megvédjék a felhasználókat a biztonsági kockázatoktól. A CE-jelölés segít a fogyasztóknak azonosítani azokat a termékeket, amelyek megfelelnek a kiberreziliánciáról szóló rendelet követelményeinek.
A rendelet által bevezetett legfontosabb kötelezettségek 2027. december 11-től, az értesítésre vonatkozó kötelezettségek pedig 2026. szeptember 11-től alkalmazandók.
További információk: https://commission.europa.eu/news-and-media/news/safer-and-more-secure-digital-products-2026-09-11_hu