Use quotation marks to search for an "exact phrase". Append an asterisk (*) to a search term to find variations of it (transp*, 32019R*). Use a question mark (?) instead of a single character in your search term to find variations of it (ca?e finds case, cane, care).
Förordning (EU) 2024/2874 (cyberresiliensförordningen) syftar till att stärka cybersäkerheten i hela Europeiska unionen (EU). Det föreskriver en omfattande ram för att säkerställa att digitala produkter och tjänster
är säkra i sin utformning,
är resilienta mot cyberhot och
har förmåga att ge kontinuerligt stöd under hela sin livscykel.
Den tar itu med de cyberutmaningar som uppstår till följd av att enheter blir allt mer sammankopplade och antalet cyberattacker ökar, vilket ger upphov till stora ekonomiska och samhälleliga konsekvenser.
VIKTIGA PUNKTER
Cyberresiliensförordningen har flera centrala mål.
Att förbättra cybersäkerheten i hela EU genom att ställa upp obligatoriska cybersäkerhetskrav för produkter med digitala element.
Att främja säkra metoder genom att uppmuntra tillverkare att integrera cybersäkerhet i utformnings- och utvecklingsfaserna av produkter.
Att säkerställa insyn och ansvarsskyldighet genom att kräva att tillverkare lämnar tydlig information om sina produkters egenskaper när det gäller cybersäkerhet och ta ansvar för att hantera sårbarheter.
Att främja en inre marknad för cybersäkerhet genom att harmonisera reglerna i alla EU:s medlemsstater för att minska fragmenteringen och säkerställa lika villkor.
Tillämpningsområde
Förordningen gäller för många olika produkter med digitala element som släpps ut på EU-marknaden, oavsett var tillverkaren har sin bas, vilka kan ansluta direkt eller indirekt till andra enheter eller nätverk, däribland
hårdvaruprodukter (t.ex. enheter för sakernas internet), enheter för smarta hem, industriella styrsystem, mikrochip),
medicintekniska produkter som redan omfattas av särskilda EU-förordningar,
flyg- och bilprodukter som regleras i sektorsspecifik lagstiftning,
marin utrustning.
Centrala krav för tillverkare
Säker utformning
Tillverkare måste integrera cybersäkerhet i sin produktdesign och produktutveckling. Det omfattar bland annat säkra standardkonfigurationer, lämpliga krypteringsnivåer och mekanismer för åtkomstkontroll.
Riskbedömning och minskning av risker
Tillverkare är skyldiga att göra en riskbedömning och hålla den uppdaterad, och att vidta åtgärder för att hantera upptäckta sårbarheter under produktens livscykel.
Om tillverkare använder komponenter eller tjänster från tredje part måste de utöva tillbörlig aktsamhet när de integrerar dem i sina produkter.
Insyn och dokumentation
Tillverkare måste tillhandahålla tydlig och omfattande dokumentation, däribland
en beskrivning av produktens cybersäkerhetsegenskaper,
instruktioner för säker installation, konfiguration och användning,
information om hur sårbarheter ska rapporteras,
en försäkran om överensstämmelse för att bekräfta efterlevnaden av förordningen.
Rapportering av incidenter
Tillverkarna måste
rapportera allvarliga cybersäkerhetsincidenter och aktivt utnyttjade sårbarheter till relevanta nationella myndigheter och Europeiska unionens cybersäkerhetsbyrå (Enisa) utan onödigt dröjsmål,
upplysa användare om potentiella risker och ge vägledning om hur de kan minskas.
Uppdateringar av programvara och support
Tillverkare måste tillhandahålla säkerhetsuppdateringar under produktens supporttid, vilken måste återspegla den tidsperiod då produkten förväntas användas.
Uppdateringarna måste ta itu med sårbarheter och säkerställa produktens fortsatta säkerhet.
Skyldigheter för importörer och distributörer
Genom förordningen läggs också ansvar på importörer och distributörer att säkerställa att produkterna uppfyller krav på cybersäkerhet.
Importörer måste verifiera att tillverkare har efterlevt förordningen och säkerställa att produkter är korrekt märkta och dokumenterade.
Distributörer måste säkerställa att produkter har CE-märkningen och att information och instruktioner till användaren har tillhandahållits, innan de görs tillgängliga på marknaden.
Produkter ska bära CE-märkningen för att visa att de stämmer överens med kraven i cyberresiliensförordningen.
Icke-EU-tillverkare måste efterleva förordningen för att få tillträde till EU-marknaden, och potentiellt påverka de globala cybersäkerhetsstandarderna.
Kontroll av efterlevnaden
För att säkerställa efterlevnad fastställs en robust verkställighetsram i förordningen.
Nationella kontrollmyndigheter kommer att övervaka efterlevnaden och utföra inspektioner.
Bristande efterlevnad kan leda till betydande påföljder, vilka kan inbegripa
böter upp till 2,5 % av tillverkarens globala årsomsättning,
förbud mot eller begränsning av en produkts tillgänglighet,
beslut om att en produkt ska dras in eller återkallas.
Medlemsstaternas myndigheter ska dela information och samordna sina verkställighetsåtgärder.
VILKEN PERIOD GÄLLER FÖRORDNINGEN FÖR?
Förordningen gäller från den , med vissa undantag:
rapporteringsskyldigheter avseende aktivt utnyttjade sårbarheter och allvarliga incidenter gäller från och med den ,
underrättelse om organ för bedömning av överensstämmelse gäller från och med den .
Europaparlamentets och rådets förordning (EU) 2024/2847 av den om övergripande cybersäkerhetskrav för produkter med digitala element och om ändring av förordningarna (EU) nr 168/2013 och (EU) 2019/1020 och direktiv (EU) 2020/1828 (cyberresiliensförordningen) (EUT L, 2024/2847, ).
Fortlöpande ändringar av direktiv (EU) 2024/2847 har införlivats i originaltexten. Denna konsoliderade version har endast dokumentationsvärde.
ANKNYTANDE DOKUMENT
Europaparlamentets och rådets förordning (EU) 2024/1689 av den om harmoniserade regler för artificiell intelligens och om ändring av förordningarna (EG) nr 300/2008, (EU) nr 167/2013, (EU) nr 168/2013, (EU) 2018/858, (EU) 2018/1139 och (EU) 2019/2144 samt direktiven 2014/90/EU, (EU) 2016/797 och (EU) 2020/1828 (förordning om artificiell intelligens) (EUT L 2024/1689, ).
Europaparlamentets och rådets direktiv (EU) 2022/2555 av den om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen, om ändring av förordning (EU) nr 910/2014 och direktiv (EU) 2018/1972 och om upphävande av direktiv (EU) 2016/1148 (NIS 2-direktivet) (EUT L 333, , s. 80).
Europaparlamentets och rådets direktiv (EU) 2020/1828 av den om grupptalan för att skydda konsumenters kollektiva intressen och om upphävande av direktiv 2009/22/EG (EUT L 409, , s. 1).
Europaparlamentets och rådets förordning (EU) 2019/881 av den om Enisa (Europeiska unionens cybersäkerhetsbyrå) och om cybersäkerhetscertifiering av informations- och kommunikationsteknik och om upphävande av förordning (EU) nr 526/2013 (cybersäkerhetsakten) (EUT L 151, , s. 15).
Europaparlamentets och rådets förordning (EU) 2019/1020 av om marknadskontroll och överensstämmelse för produkter och om ändring av direktiv 2004/42/EG och förordningarna (EG) nr 765/2008 och (EU) nr 305/2011 (EUT L 169, , s. 1).
Europaparlamentets och rådets förordning (EU) 2019/2144 av den om krav för typgodkännande av motorfordon och deras släpvagnar samt de system, komponenter och separata tekniska enheter som är avsedda för sådana fordon, med avseende på deras allmänna säkerhet och skydd för personer i fordonet och oskyddade trafikanter, om ändring av Europaparlamentets och rådets förordning (EU) 2018/858 och om upphävande av Europaparlamentets och rådets förordningar (EG) nr 78/2009, (EG) nr 79/2009 och (EG) nr 661/2009 samt kommissionens förordningar (EG) nr 631/2009, (EU) nr 406/2010, (EU) nr 672/2010, (EU) nr 1003/2010, (EU) nr 1005/2010, (EU) nr 1008/2010, (EU) nr 1009/2010, (EU) nr 19/2011, (EU) nr 109/2011, (EU) nr 458/2011, (EU) nr 65/2012, (EU) nr 130/2012, (EU) nr 347/2012, (EU) nr 351/2012, (EU) nr 1230/2012 och (EU) 2015/166 (EUT L 325, , s. 1).
Europaparlamentets och rådets förordning (EU) 2018/1139 av den om fastställande av gemensamma bestämmelser på det civila luftfartsområdet och inrättande av Europeiska unionens byrå för luftfartssäkerhet, och om ändring av Europaparlamentets och rådets förordningar (EG) nr 2111/2005, (EG) nr 1008/2008, (EU) nr 996/2010, (EU) nr 376/2014 och direktiv 2014/30/EU och 2014/53/EU, samt om upphävande av Europaparlamentets och rådets förordningar (EG) nr 552/2004 och (EG) nr 216/2008 och rådets förordning (EEG) nr 3922/91 (EUT L 212, , s. 1).
Europaparlamentets och rådets förordning (EU) 2017/745 av den om medicintekniska produkter, om ändring av direktiv 2001/83/EG, förordning (EG) nr 178/2002 och förordning (EG) nr 1223/2009 och om upphävande av rådets direktiv 90/385/EEG och 93/42/EEG (EUT L 117, , s. 1).
Europaparlamentets och rådets förordning (EU) 2017/746 av den om medicintekniska produkter för in vitro-diagnostik och om upphävande av direktiv 98/79/EG och kommissionens beslut 2010/227/EU (EUT L 117, , s. 176).
Europaparlamentet och rådets direktiv (EU) 2016/943 av den om skydd mot att icke röjd know-how och företagsinformation (företagshemligheter) olagligen anskaffas, utnyttjas och röjs (EUT L 157, , s. 1).
Europaparlamentets och rådets direktiv 2014/90/EU av den om marin utrustning och om upphävande av rådets direktiv 96/98/EG (EUT L 257, , s. 146).
Europaparlamentets och rådets förordning (EU) nr 168/2013 av den om godkännande av och marknadstillsyn för två- och trehjuliga fordon och fyrhjulingar (EUT L 60, , s. 52).