Oficial ENISA: Cyber Resilience Act va asigura securitatea reală a produselor din Uniunea Europeană
08 Octombrie 2025 Agerpres
Acesta a adăugat că termenul de implementare al Cyber Resilience Act, finele anului 2027, nu este chiar atât de departe iar oamenii trebuie să înţeleagă impactul pe care CRA îl va avea asupra lor, nu doar în termeni de conformitate ci şi de securitate reală a produselor.
Cyber Resilience Act va asigura principiile de bază ale securităţii cibernetice în Uniunea Europeană (UE), ce vor ajuta ca produsele noastre să fie sigure, să fie competitive la scară globală şi să contribuie la depăşirea diferitelor cazuri de vulnerabilităţi, a declarat, miercuri, la Conferinţa de Securitate Cibernetică de la Bucureşti (BCC2025), Apostolos Malatras, şeful Departamentului Market Technology and Product Security al Agenţiei Uniunii Europene pentru Securitate Cibernetică (ENISA).
"Regulamentul privind securitatea cibernetică (CRA - Cyber Resilience Act, n.r.), pentru cei care nu l-au citit, vă încurajez călduros să o faceţi, este o piesă legislativă importantă pe care colegii noştri de la Comisia Europeană au propus-o împreună cu co-legislatorii. Pentru început, CRA se aplică aproape tuturor. Dacă vindeţi sau cumpăraţi produse pe piaţa unică digitală, pe piaţa unică în sine, toate componentele, toate produsele introduse trebuie să respecte CRA. Vă puteţi imagina că amploarea este uriaşă. La început, acest lucru poate părea descurajant. Acesta este sentimentul pe care îl au mulţi. Lucrăm împreună cu toate organismele din statele-membre şi, bineînţeles, cu actorii privaţi. Aşadar, se depune multă muncă acum pentru a veni cu îndrumări practice şi implementări tehnice pentru a sprijini oamenii, în special IMM-urile, comunitatea open-source, dar şi producătorii care trebuie să introducă produse pe piaţă", a menţionat Malatras.
"Regulamentul privind securitatea cibernetică (CRA - Cyber Resilience Act, n.r.), pentru cei care nu l-au citit, vă încurajez călduros să o faceţi, este o piesă legislativă importantă pe care colegii noştri de la Comisia Europeană au propus-o împreună cu co-legislatorii. Pentru început, CRA se aplică aproape tuturor. Dacă vindeţi sau cumpăraţi produse pe piaţa unică digitală, pe piaţa unică în sine, toate componentele, toate produsele introduse trebuie să respecte CRA. Vă puteţi imagina că amploarea este uriaşă. La început, acest lucru poate părea descurajant. Acesta este sentimentul pe care îl au mulţi. Lucrăm împreună cu toate organismele din statele-membre şi, bineînţeles, cu actorii privaţi. Aşadar, se depune multă muncă acum pentru a veni cu îndrumări practice şi implementări tehnice pentru a sprijini oamenii, în special IMM-urile, comunitatea open-source, dar şi producătorii care trebuie să introducă produse pe piaţă", a menţionat Malatras.
Acesta a adăugat că termenul de implementare al Cyber Resilience Act, finele anului 2027, nu este chiar atât de departe iar oamenii trebuie să înţeleagă impactul pe care CRA îl va avea asupra lor, nu doar în termeni de conformitate ci şi de securitate reală a produselor.
"Se lucrează mult în cadrul organismelor de standardizare, cu toată lumea implicată activ, pentru a stabili standardele care vor trebui puse în aplicare pentru a asigura conformitatea produselor cu CRA. Cred că unul dintre motivele pentru care am dorit să organizăm acest eveniment, în parteneriat, este să începem să creştem gradul de conştientizare pentru toată lumea că acest lucru nu se va întâmpla peste noapte. Oamenii trebuie să înceapă să se pregătească. Trebuie să înţeleagă impactul pe care CRA îl va avea asupra lor. Dar nu doar în termeni de conformitate, pentru că de obicei se gândeşte la conformitate: există o reglementare, trebuie să mă conformez din cauza x, y, z sau pentru că aşa este scris undeva. Nu este vorba doar despre securitatea pe hârtie, iar acesta este mesajul pe care încercăm să îl transmitem. Este vorba despre securitatea reală a produselor. Documentul este acolo pentru a stabili o bază, astfel încât să putem avea, pe întreaga piaţă unică, principii de bază ale securităţii cibernetice care vor ajuta ca produsele noastre să fie sigure, să fie competitive la scară globală şi să contribuie la depăşirea diferitelor cazuri de vulnerabilităţi pe care le-am întâlnit", a spus oficialul ENISA.
Potrivit sursei citate, crizele cibernetice se produc din cauza vulnerabilităţilor pe care le au anumite produse.
"În ultimii ani, am discutat mult despre crize cibernetice. Majoritatea acestor lucruri se întâmplă din cauza vulnerabilităţilor şi incidentelor care apar în produse. Prin toată această muncă pregătitoare, prin această abordare proactivă pentru a ne asigura că produsele îndeplinesc cerinţele minime de securitate, contribuim şi la reducerea impactului advers potenţial. Facem acest lucru împreună cu autorităţile de securitate cibernetică, cu autorităţile de supraveghere a pieţei, cu actorii privaţi, cu IMM-urile care sunt coloana vertebrală a societăţii europene. Cred că obiectivul este clar: suntem cu toţii dedicaţi lui şi, foarte probabil, vom ajunge acolo unde trebuie", a subliniat Apostolos Malatras.
Cyber Resilience Act a fost adoptat de Comisia Europeană în octombrie 2024 şi va deveni obligatoriu pentru producători începând din decembrie 2027. Documentul stabileşte un nivel minim de securitate cibernetică pentru produsele conectate de pe piaţa europeană.
Producătorii au la dispoziţie 36 de luni pentru a-şi adapta produsele la noile cerinţe, iar începând de la 11 decembrie 2027, toate produsele noi vor trebui să respecte integral aceste reguli.
Noile reguli asigură: design securizat al produselor, protecţie împotriva vulnerabilităţilor şi suport pe întreg ciclul de viaţă al produsului (inclusiv actualizări şi patch-uri de securitate). Aceste cerinţe sunt aplicabile tuturor produselor digitale vândute în UE, fie că sunt independente sau integrate în alte sisteme.
Directoratul Naţional de Securitate Cibernetică (DNSC), cu sprijinul Centrului Naţional de Coordonare al României (NCC-RO) şi al Asociaţiei Naţionale pentru Securitatea Sistemelor Informatice (ANSSI), organizează, în perioada 6 - 9 octombrie, ediţia 2025 a Conferinţei de Securitate Cibernetică de la Bucureşti (BCC2025).
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 296 / 5863 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
NNDKP a asistat Globant în fuziunea prin care Pentalog Romania a absorbit Globant IT Romania. Echipa a fost coordonată de partenerul Răzvan Vlad
Wolf Theiss a asistat fondatorii Electroechipament Industrial Group în legătură cu vânzarea către Adrem
Țuca Zbârcea & Asociații și Schoenherr, alături de BCR și Electrocentrale Borzești în finanțarea de 47 mil. € a parcului eolian Gura Văii. Echipele au fost coordonate de Gabriela Anton și Adina Damaschin
LegiTeam: CMS CAMERON MCKENNA NABARRO OLSWANG LLP SCP is looking for: Associate | Corporate and M&A (2-4 years definitive ̸ qualified lawyer)
Filip & Company a asistat sindicatul bancar în finanțarea de 187 milioane de euro obținute de MOOV Leasing. Ce consultanți au mai lucrat în proiect
Lexology Index: Energy 2026 | Cine sunt avocații români care conduc practica de Energie: NNDKP impune tonul, ZRVP, Țuca Zbârcea, CMS, Kinstellar și alte două firme completează harta excelenței, de la Oil & Gas la regenerabile
Mușat & Asociații a asistat Leviatan Design și Ubitech Construcții în adjudecarea și apărarea cu succes a proiectului noului terminal al Aeroportului Henri Coandă
NestPlus semnează cu Exim Banca Românească o finanțare de 10 milioane de euro pentru Brăila Plaza, primul street mall din Brăila
ZRVP obține pentru Electromontaj o victorie definitivă într-un litigiu privind hotărârile AGA. Curtea de Apel București stabilește repere importante în materia dreptului societar | Alina Tugearu (partener) a coordonat echipa de avocați
Deloitte România si Reff & Asociații au asistat Banca de Investiții și Dezvoltare în evaluarea realizată de Comisia Europeană, care îi permite României instituirea unui mecanism alternativ de finanțare a domeniilor strategice
Investitori din energia solară cer în SUA executarea hotărârii ICSID împotriva României. Despăgubirile de 42,2 milioane de euro au ajuns, potrivit reclamanților, la peste 52 de milioane de euro, iar dobânda de cca. 9.500 de euro ̸ zi continuă să curgă | România nu are încă o echipă de avocați care să lupte cu King & Spalding, consultanții părții adverse. Comisia Europeană a deschis o investigație aprofundată
LSEG Legal Advisers | Piața globală de M&A a traversat primul semestru din 2026 la un maxim istoric, dar cu mai puține tranzacții. Europa revine puternic, iar firmele cu amprentă în România rămân vizibile în topurile globale și regionale
Citeste pe SeeNews Digital Network
-
BizLeader
- in curand...
-
SeeNews
in curand...








RSS





