„Az egyszerűsítés és az időben történő végrehajtás iránti elkötelezettségének egyértelmű bizonyítékaként a Bizottság a mai napon gyakorlati iránymutatást tett közzé, hogy segítse a gyártókat, a fejlesztőket és a különböző méretű vállalkozásokat a kiberrezilienciáról szóló jogszabály szerinti kötelezettségeik teljesítésében.
A digitális termékek a mindennapi élet részét képezik Európában – a babamonitoroktól az okosórákig, az alkalmazásoktól a számítógépes programokig. Bár ezek a termékek hatalmas előnyökkel járnak, a polgárok és a vállalkozások megérdemlik a biztosítékot arra, hogy védettek a kiberfenyegetésekkel szemben. A kiberrezilienciáról szóló, 2024 decembere óta hatályos jogszabály pontosan ezt biztosítja, egyértelmű és kötelező kiberbiztonsági követelményeket határoz meg a digitális termékek teljes életciklusára vonatkozóan.
A mai iránymutatás a végrehajtás gyakorlati megvalósításáról szól. Ahelyett, hogy a vállalatokat – különösen a kisebbeket – egyedül hagyná a szabályokban való eligazodásra, a Bizottság korai szakaszban egyértelmű, hozzáférhető és megvalósítható támogatással lép közbe. Ez a gyakorlatban egyszerűsítést jelent.
Az iránymutatás az érdekelt felek által leggyakrabban feltett kérdésekkel foglalkozik, többek között a következőkkel:
- Annak tisztázása, hogy bizonyos termékek – többek között a távoli adatkezelési megoldások, valamint az ingyenes és nyílt forráskódú szoftverek – mikor tartoznak a kiberrezilienciáról szóló jogszabály hatálya alá
- Mi minősül „lényeges módosításnak”
- Hogyan kell értelmezni és alkalmazni a támogatási időszakokat?
- A jelentéstételi kötelezettségek és a kockázatértékelési követelmények teljesítése
Különös figyelmet fordítottak a mikrovállalkozásokra és a kkv-kra, 67 gyakorlati példával, számos felhasználási esettel, folyamatábrával és grafikonnal, biztosítva, hogy a megfeleléshez vezető út egyértelmű és arányos legyen, szükségtelen adminisztratív terhek nélkül.
Ezen iránymutatás közzététele az egyszerűsítésre és a hatékony végrehajtásra irányuló szélesebb körű erőfeszítések részét képezi, többek között a 2025 novemberében közzétett digitális salátarendelet révén.
Következő lépések
A kiberrezilienciáról szóló jogszabály fő kötelezettségei 2027. december 11-től alkalmazandók, a jelentéstételi kötelezettségek pedig már 2026. szeptember 11-től alkalmazandók. A mai iránymutatás – bár nem kötelező erejű – biztosítja a vállalatok számára azt az egyértelműséget, amelyre most, magabiztosan és hatékonyan fel kell készülniük.
A Bizottság továbbra is elkötelezett amellett, hogy e folyamat során támogassa az érdekelt feleket, és a kiberrezilienciáról szóló jogszabály 26. cikkével összhangban szükség esetén mérlegelni fogja további iránymutatások kiadását.
Háttér
Ezt az iránymutatást az érdekelt felekkel – többek között a digitális elemeket tartalmazó termékek kiberbiztonságával foglalkozó szakértői csoporttal – folytatott széles körű konzultáció, valamint 2026 elején egy nyilvános konzultáció keretében dolgozták ki. A javaslat a Bizottság szélesebb körű egyszerűsítési menetrendjének részét képezi, beleértve a 2025 novemberében közzétett digitális salátarendeletet is.
További információk
- A kiberrezilienciáról szóló jogszabály – Szakpolitika
- A kiberrezilienciáról szóló jogszabály – Gyakran feltett kérdések
A hivatalos közleményt és a (mellékletben található) útmutatót alább töltheti le.
Letöltések
- 1. C(2026) 5252 – Communication on the Cyber Resilience Act (CRA) guidance – Letöltés
- 2. C(2026) 5252 – Annex – Commission guidance on the application of the Cyber Resilience Act (CRA) – Letöltés
Kapcsolódó témák
”
Forrás:
A Bizottság új iránymutatást tesz közzé a kiberrezilienciáról szóló jogszabály időben történő végrehajtásának támogatása érdekében; Európai Bizottság; 2026. július 27. (Uniós gépi fordítás, az eredeti elolvasható itt.