Kibernetska varnost
Računalništvo, telefonija
11.12.2025 11:22
Posodobljeno 4 tedni nazaj.

Deli z drugimi:

Share

Akt o kibernetski odpornosti – evropski ščit za digitalne izdelke

Ko so bile pametne naprave še novost, je bilo dovolj, da so delovale. V prihodnosti pa to ne bo več zadostovalo. Evropska unija z Aktom o kibernetski odpornosti (CRA) uvaja novo pravilo: tehnologija mora biti varna. Ne samo v trenutku, ko jo vzamemo iz škatle, ampak ves čas, dokler jo uporabljamo. Uredba je ena najpomembnejših digitalnih zakonodaj zadnjih let in bo vplivala na vse, od razvijalcev programske opreme do proizvajalcev gospodinjskih aparatov in industrijske opreme.

Zaupanje se začne pri kodi

Uredba zahteva, da digitalni izdelki (strojna in programska oprema) postanejo varni že v sami zasnovi. To ne pomeni le, da ne smejo vsebovati znanih ranljivosti ob lansiranju, temveč da morajo vključevati mehanizme za nadgradnjo, spremljanje in odzivanje na nove grožnje. Od proizvajalcev se pričakuje, da bodo svoje naprave podpirali tudi po tem, ko so bile prodane s transparentno politiko varnostnih posodobitev. Prvič bodo potrošniki vedeli, koliko časa bo naprava dejansko varna za uporabo, ne le funkcionalna.

Kdo bo odgovoren, ko gre kaj narobe?

Nova uredba preoblikuje tudi razumevanje odgovornosti. Ni več dovolj, da proizvajalec izdelek »samo naredi«. Vsak člen v dobavni verigi – od uvoznika do prodajalca – mora zagotoviti, da izdelek izpolnjuje kibernetske standarde. Uredba ne pozna izgovorov glede izvora izdelka. Če je na trgu EU, se mora držati pravil EU. S tem Evropska komisija jasno sporoča, da digitalna varnost ni več samo stvar izbire ali dobre prakse, ampak je regulatorna obveznost.

Kibernetski napadi niso več znanstvena fantastika

Zaradi porasti uporabe pametnih naprav (bela tehnika, industrijski senzorji …) se je površina za napade drastično razširila. Zlorabe, kot so napadi na kritično infrastrukturo, izsiljevalska programska oprema in kraje identitete, niso več redkost. CRA skuša presekati pasivnost, ki je desetletja omogočala, da so naprave z znanimi pomanjkljivostmi prišle na trg brez večjih posledic. Od zdaj naprej bo varnost predpogoj, ne dodatna funkcionalnost.

Kazen ni le finančna, temveč tudi strateška

Če podjetje uredbe ne bo spoštovalo, ga lahko doleti denarna kazen do 15 milijonov evrov oziroma 2,5 % svetovnega letnega prometa, kar je višje od kazni, ki so bile do sedaj predpisane v katerikoli od zakonodaj na digitalnem področju ali področju varovanja podatkov. A morda hujši od finančnega udarca bo umik izdelkov s trga in uničeno zaupanje uporabnikov. Izdelki, ki bodo v skladu z uredbo, bodo nosili oznako CE in jasno bodo označeni z dobo, v kateri bodo prejemali varnostne posodobitve. To bo postalo nova valuta zaupanja med potrošniki.

Čeprav se na prvi pogled zdi, da uredba nalaga le nove obveznosti, skriva v sebi tudi strateško prednost. Podjetja, ki že danes vlagajo v varnostno kulturo, bodo jutri v prednosti. Večja transparentnost, nižja verjetnost ranljivosti in boljše pozicioniranje v javnih razpisih, vse to so koristi, ki jih zakonodaja ne le predpisuje, temveč omogoča.

Ravno zato nastajajo tudi namenske rešitve, kot je CRACoWi. CRACoWi je platforma, razvita kot odziv na konkretne izzive, ki jih uvaja CRA. Namenjena je tako razvijalcem kot odgovornim za varnost izdelkov in ponuja orodja za spremljanje skladnosti, obvladovanje ranljivosti ter podporo pri pripravi tehnične dokumentacije, ki bo po novem zakonsko obvezna. Cracowi deluje kot most med pravnimi zahtevami in tehnično izvedbo. Namesto da bi podjetja za vsako nalogo razvijala svoj interni sistem, lahko uporabijo centralizirano orodje, zasnovano prav za to novo regulativno okolje.

Čas za ukrepanje je zdaj

Čeprav bo zakon v celoti uveljavljen šele čez nekaj let, je odlašanje kratkovidno. Vpeljava varnostnih politik in spremembe v razvoju zahtevajo čas, usposabljanje kadrov in včasih tudi spremembo miselnosti. Največje napake bodo naredili tisti, ki bodo na zakon gledali kot na »papirno birokracijo«. V resnici gre za redefinicijo tega, kaj pomeni kakovosten digitalni izdelek v 21. stoletju.

Projekt, financiran v okviru sporazuma o dodelitvi sredstev št. 101158539, podpira Evropski center za kibernetsko varnost.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost

Članek je pripravljen v sodelovanju s partnerjem ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)
Za več informacij so vam na voljo pri ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več

CICERO, BEGUNJE, d.o.o.

Stegne 21c, 1000 Ljubljana, Tel: 01 507 42 92, 041 662 178
Zlati partner

STRIM PLUS d.o.o.

Cesta dveh cesarjev 393, 1000 Ljubljana, Tel: 05 907 52 00
Strim plus d.o.o. sestavlja dinamična ekipa, ki se ukvarja s tremi segmenti poslovanja v prehodu od papirnate sedanjosti v digitalno prihodnost. Foto: Freepik Pametni zasloni Potrebujete ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več