Skip to main content
Európai Uniókiberbiztonság

Az Európai Bizottság új iránymutatása a Kiberreziliencia rendelet (Cyber Resilience Act – CRA) időben történő végrehajtásáról

By 2026. július 28.augusztus 1st, 2026No Comments

„Az egyszerűsítés és az időben történő végrehajtás iránti elkötelezettségének egyértelmű bizonyítékaként a Bizottság a mai napon gyakorlati iránymutatást tett közzé, hogy segítse a gyártókat, a fejlesztőket és a különböző méretű vállalkozásokat a kiberrezilienciáról szóló jogszabály szerinti kötelezettségeik teljesítésében.

A digitális termékek a mindennapi élet részét képezik Európában – a babamonitoroktól az okosórákig, az alkalmazásoktól a számítógépes programokig. Bár ezek a termékek hatalmas előnyökkel járnak, a polgárok és a vállalkozások megérdemlik a biztosítékot arra, hogy védettek a kiberfenyegetésekkel szemben. A kiberrezilienciáról szóló, 2024 decembere óta hatályos jogszabály pontosan ezt biztosítja, egyértelmű és kötelező kiberbiztonsági követelményeket határoz meg a digitális termékek teljes életciklusára vonatkozóan.

A mai iránymutatás a végrehajtás gyakorlati megvalósításáról szól. Ahelyett, hogy a vállalatokat – különösen a kisebbeket – egyedül hagyná a szabályokban való eligazodásra, a Bizottság korai szakaszban egyértelmű, hozzáférhető és megvalósítható támogatással lép közbe. Ez a gyakorlatban egyszerűsítést jelent.

Az iránymutatás az érdekelt felek által leggyakrabban feltett kérdésekkel foglalkozik, többek között a következőkkel:

  • Annak tisztázása, hogy bizonyos termékek – többek között a távoli adatkezelési megoldások, valamint az ingyenes és nyílt forráskódú szoftverek – mikor tartoznak a kiberrezilienciáról szóló jogszabály hatálya alá
  • Mi minősül „lényeges módosításnak”
  • Hogyan kell értelmezni és alkalmazni a támogatási időszakokat?
  • A jelentéstételi kötelezettségek és a kockázatértékelési követelmények teljesítése

Különös figyelmet fordítottak a mikrovállalkozásokra és a kkv-kra, 67 gyakorlati példával, számos felhasználási esettel, folyamatábrával és grafikonnal, biztosítva, hogy a megfeleléshez vezető út egyértelmű és arányos legyen, szükségtelen adminisztratív terhek nélkül.

Ezen iránymutatás közzététele az egyszerűsítésre és a hatékony végrehajtásra irányuló szélesebb körű erőfeszítések részét képezi, többek között a 2025 novemberében közzétett digitális salátarendelet révén.

Következő lépések

A kiberrezilienciáról szóló jogszabály fő kötelezettségei 2027. december 11-től alkalmazandók, a jelentéstételi kötelezettségek pedig már 2026. szeptember 11-től alkalmazandók. A mai iránymutatás – bár nem kötelező erejű – biztosítja a vállalatok számára azt az egyértelműséget, amelyre most, magabiztosan és hatékonyan fel kell készülniük.

A Bizottság továbbra is elkötelezett amellett, hogy e folyamat során támogassa az érdekelt feleket, és a kiberrezilienciáról szóló jogszabály 26. cikkével összhangban szükség esetén mérlegelni fogja további iránymutatások kiadását.

Háttér

Ezt az iránymutatást az érdekelt felekkel – többek között a digitális elemeket tartalmazó termékek kiberbiztonságával foglalkozó szakértői csoporttal – folytatott széles körű konzultáció, valamint 2026 elején egy nyilvános konzultáció keretében dolgozták ki. A javaslat a Bizottság szélesebb körű egyszerűsítési menetrendjének részét képezi, beleértve a 2025 novemberében közzétett digitális salátarendeletet is.

További információk

A hivatalos közleményt és a (mellékletben található) útmutatót alább töltheti le.

Letöltések

  • 1. C(2026) 5252 – Communication on the Cyber Resilience Act (CRA) guidance – Letöltés
  • 2. C(2026) 5252 – Annex – Commission guidance on the application of the Cyber Resilience Act (CRA) – Letöltés

Kapcsolódó témák

Forrás:
A Bizottság új iránymutatást tesz közzé a kiberrezilienciáról szóló jogszabály időben történő végrehajtásának támogatása érdekében; Európai Bizottság; 2026. július 27. (Uniós gépi fordítás, az eredeti elolvasható itt.