
Oficial ENISA: Cyber Resilience Act va asigura securitatea reală a produselor din Uniunea Europeană
08 Octombrie 2025
AgerpresAcesta a adăugat că termenul de implementare al Cyber Resilience Act, finele anului 2027, nu este chiar atât de departe iar oamenii trebuie să înţeleagă impactul pe care CRA îl va avea asupra lor, nu doar în termeni de conformitate ci şi de securitate reală a produselor.
Cyber Resilience Act va asigura principiile de bază ale securităţii cibernetice în Uniunea Europeană (UE), ce vor ajuta ca produsele noastre să fie sigure, să fie competitive la scară globală şi să contribuie la depăşirea diferitelor cazuri de vulnerabilităţi, a declarat, miercuri, la Conferinţa de Securitate Cibernetică de la Bucureşti (BCC2025), Apostolos Malatras, şeful Departamentului Market Technology and Product Security al Agenţiei Uniunii Europene pentru Securitate Cibernetică (ENISA).
"Regulamentul privind securitatea cibernetică (CRA - Cyber Resilience Act, n.r.), pentru cei care nu l-au citit, vă încurajez călduros să o faceţi, este o piesă legislativă importantă pe care colegii noştri de la Comisia Europeană au propus-o împreună cu co-legislatorii. Pentru început, CRA se aplică aproape tuturor. Dacă vindeţi sau cumpăraţi produse pe piaţa unică digitală, pe piaţa unică în sine, toate componentele, toate produsele introduse trebuie să respecte CRA. Vă puteţi imagina că amploarea este uriaşă. La început, acest lucru poate părea descurajant. Acesta este sentimentul pe care îl au mulţi. Lucrăm împreună cu toate organismele din statele-membre şi, bineînţeles, cu actorii privaţi. Aşadar, se depune multă muncă acum pentru a veni cu îndrumări practice şi implementări tehnice pentru a sprijini oamenii, în special IMM-urile, comunitatea open-source, dar şi producătorii care trebuie să introducă produse pe piaţă", a menţionat Malatras.
"Regulamentul privind securitatea cibernetică (CRA - Cyber Resilience Act, n.r.), pentru cei care nu l-au citit, vă încurajez călduros să o faceţi, este o piesă legislativă importantă pe care colegii noştri de la Comisia Europeană au propus-o împreună cu co-legislatorii. Pentru început, CRA se aplică aproape tuturor. Dacă vindeţi sau cumpăraţi produse pe piaţa unică digitală, pe piaţa unică în sine, toate componentele, toate produsele introduse trebuie să respecte CRA. Vă puteţi imagina că amploarea este uriaşă. La început, acest lucru poate părea descurajant. Acesta este sentimentul pe care îl au mulţi. Lucrăm împreună cu toate organismele din statele-membre şi, bineînţeles, cu actorii privaţi. Aşadar, se depune multă muncă acum pentru a veni cu îndrumări practice şi implementări tehnice pentru a sprijini oamenii, în special IMM-urile, comunitatea open-source, dar şi producătorii care trebuie să introducă produse pe piaţă", a menţionat Malatras.
Acesta a adăugat că termenul de implementare al Cyber Resilience Act, finele anului 2027, nu este chiar atât de departe iar oamenii trebuie să înţeleagă impactul pe care CRA îl va avea asupra lor, nu doar în termeni de conformitate ci şi de securitate reală a produselor.
"Se lucrează mult în cadrul organismelor de standardizare, cu toată lumea implicată activ, pentru a stabili standardele care vor trebui puse în aplicare pentru a asigura conformitatea produselor cu CRA. Cred că unul dintre motivele pentru care am dorit să organizăm acest eveniment, în parteneriat, este să începem să creştem gradul de conştientizare pentru toată lumea că acest lucru nu se va întâmpla peste noapte. Oamenii trebuie să înceapă să se pregătească. Trebuie să înţeleagă impactul pe care CRA îl va avea asupra lor. Dar nu doar în termeni de conformitate, pentru că de obicei se gândeşte la conformitate: există o reglementare, trebuie să mă conformez din cauza x, y, z sau pentru că aşa este scris undeva. Nu este vorba doar despre securitatea pe hârtie, iar acesta este mesajul pe care încercăm să îl transmitem. Este vorba despre securitatea reală a produselor. Documentul este acolo pentru a stabili o bază, astfel încât să putem avea, pe întreaga piaţă unică, principii de bază ale securităţii cibernetice care vor ajuta ca produsele noastre să fie sigure, să fie competitive la scară globală şi să contribuie la depăşirea diferitelor cazuri de vulnerabilităţi pe care le-am întâlnit", a spus oficialul ENISA.
Potrivit sursei citate, crizele cibernetice se produc din cauza vulnerabilităţilor pe care le au anumite produse.
"În ultimii ani, am discutat mult despre crize cibernetice. Majoritatea acestor lucruri se întâmplă din cauza vulnerabilităţilor şi incidentelor care apar în produse. Prin toată această muncă pregătitoare, prin această abordare proactivă pentru a ne asigura că produsele îndeplinesc cerinţele minime de securitate, contribuim şi la reducerea impactului advers potenţial. Facem acest lucru împreună cu autorităţile de securitate cibernetică, cu autorităţile de supraveghere a pieţei, cu actorii privaţi, cu IMM-urile care sunt coloana vertebrală a societăţii europene. Cred că obiectivul este clar: suntem cu toţii dedicaţi lui şi, foarte probabil, vom ajunge acolo unde trebuie", a subliniat Apostolos Malatras.
Cyber Resilience Act a fost adoptat de Comisia Europeană în octombrie 2024 şi va deveni obligatoriu pentru producători începând din decembrie 2027. Documentul stabileşte un nivel minim de securitate cibernetică pentru produsele conectate de pe piaţa europeană.
Producătorii au la dispoziţie 36 de luni pentru a-şi adapta produsele la noile cerinţe, iar începând de la 11 decembrie 2027, toate produsele noi vor trebui să respecte integral aceste reguli.
Noile reguli asigură: design securizat al produselor, protecţie împotriva vulnerabilităţilor şi suport pe întreg ciclul de viaţă al produsului (inclusiv actualizări şi patch-uri de securitate). Aceste cerinţe sunt aplicabile tuturor produselor digitale vândute în UE, fie că sunt independente sau integrate în alte sisteme.
Directoratul Naţional de Securitate Cibernetică (DNSC), cu sprijinul Centrului Naţional de Coordonare al României (NCC-RO) şi al Asociaţiei Naţionale pentru Securitatea Sistemelor Informatice (ANSSI), organizează, în perioada 6 - 9 octombrie, ediţia 2025 a Conferinţei de Securitate Cibernetică de la Bucureşti (BCC2025).
Publicitate pe BizLawyer? |
![]() ![]() |
Articol 1 / 5568 | Următorul articol |
Publicitate pe BizLawyer? |
![]() |

BREAKING NEWS
ESENTIAL
LegiTeam: Junior lawyers 0-1 years - Dispute Resolution Practice | GNP Guia Naghi and Partners
Lexology IP Rankings 2025 | Cine sunt profesioniștii care setează standardele pe o piață din ce în ce mai competitivă: Ana-Maria Baciu, Răzvan Dincă, Dana Blaer și Ciprian Dragomir, printre avocații a căror poziționare confirmă maturizarea sectorului local și relevanța lui în arhitectura regională a proprietății intelectuale
Clifford Chance a asistat NEPI Rockcastle în cea mai recentă emisiune de obligațiuni verzi de 500 mil. E, lansată pe piețele internaționale. „Tranzacția marchează o nouă bornă de parcurs în colaborarea noastră excepțională cu emitentul”, spun avocații biroului din București
Filip & Company asistă OH Holding Limited în finalizarea tranzacției prin care fondul de investiții intră în acționariatul Lensa. Echipa, coordonată de Alina Stancu Bîrsan (partener)
Un an de M&A cu provocări tehnice și tactice reale, în care strategia, anticiparea și controlul fin al cerințelor de conformare apărute recent au făcut diferența pentru Popescu & Asociații | Anca Simeria (Partener): “Practica noastră a rămas constantă, profilul mandatelor noastre fiind, în general, mai puțin influențat de piață. Pare o afirmație banală că am asistat clienți în ‘mandate complexe’, dar situația este indubitabil aceasta”
Filip & Company a asistat Victoriabank în finalizarea achiziției OCN “Microinvest” SRL în Republica Moldova. Alina Stancu Bîrsan (partener) a coordonat echipa
LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocati stagiari promoția septembrie 2025 | Litigii
KPMG Legal - Toncescu și Asociații îl recrutează pe Alexandru Slujitoru de la Reff & Asociații, pe poziția de Partener. Ramona Jurubiță, reconfirmată pentru al treilea mandat în funcția de Country Managing Partner al KPMG în România și Moldova
CMS CAMERON MCKENNA NABARRO OLSWANG LLP SCP is looking for junior lawyers
Decizie ÎCCJ: O victorie fiscală de referință în materia cheltuielilor intra-grup internațional și a reciclării deșeurilor de ambalaje, obținută de avocații Mușat & Asociații | Echipă interdisciplinară, coordonată de partenerii Angela Porumb și Răzvan Graure
Instanța de judecată a constatat deductibilitatea serviciilor intra-grup de marketing și negociere, respectiv a serviciilor de cercetare și dezvoltare fără posibilitatea organelor fiscale de a evalua oportunitatea acestor servicii | Echipa Băncilă, Diaconu și Asociații, condusă de Emanuel Băncilă, a obținut victoria
Practica de M&A de la Volciuc-Ionescu accelerează într-o piață mai activă, unde conformarea multiplă și mecanismele sofisticate de preț ̸ structurare ridică miza juridică. “O tranzacție este cu adevărat de succes dacă, după closing, integrarea noii afaceri decurge fluent, sinergiile preconizate se realizează efectiv și nu apar probleme majore care să-i erodeze valoarea”, spun avocații | În spatele fiecărui mandat finalizat se află o combinație atent dozată de expertiză, colaborare și reziliență
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...