Ако производителят е извън ЕС, той има задълженият да докладва на ENISA по Cyber Resilience Act от 11 септември 2026 г.
Законодателният акт за киберустойчивост, Регламент (ЕС) 2024/2847 относно хоризонталните изисквания за киберсигурност за продукти с цифрови елементи (Cyber Resilience Act, CRA) влезе в сила на 10 декември 2024 г. Основните задължения по CRA се прилагат от 11 декември 2027 г., като задълженията за докладване ще прилагат от 11 септември 2026 г.
Европейската Комисия публикува практически насоки, които ще помогнат на производителите, разработчиците и предприятията от всякакъв мащаб да изпълнят задълженията си съгласно Cyber Resilience Act.
Насоките дават на компаниите яснотата, от която се нуждаят, за да се подготвят сега, уверено и ефективно.
От 11 септември 2026 г – в рамките на 24 часа е в сила задължението за ранно уведомяване за уязвимост, която се експлоатира активно. Допълнителна информация се подава до 72 часа, а до 14 дни – финален доклад за уязвимостта или инцидента.
CRA е пазарно ориентиран акт: щом продуктът се предлага на пазара на ЕС, производителят е длъжен да спазва правилата, независимо от държавата на произход. За производители извън ЕС е задължително наличието на упълномощен представител в Съюза, който действа като контактна точка и изпълнява задълженията за уведомяване.
Вместо да оставя компаниите – особено по-малките – сами да се справят с правилата, Комисията се намесва рано с ясна, достъпна и приложима подкрепа.
Насоките разглеждат въпросите, които заинтересованите страни задават най-много, включително:
- Изясняване кога определени продукти попадат в обхвата на регламента за киберустойчивост, включително решения за дистанционна обработка на данни и безплатен софтуер с отворен код
- Какво представлява „съществена промяна“
- Как трябва да се разбират и прилагат периодите на подкрепа
- Как да се изпълнят задълженията за докладване и изискванията за оценка на риска
Особено внимание е обърнато на микропредприятията и МСП, с 67 практически примера, набор от случаи на употреба, блок-схеми и графики, гарантиращи, че пътят към съответствие е ясен и пропорционален, без ненужна административна тежест.
Тези насоки са разработени след обширни консултации със заинтересованите страни, включително експертната група по киберсигурност на продукти с цифрови елементи и обществена консултация по-рано през 2026 г. То е част от по-широката програма на Комисията за опростяване, включително Цифровия омнибус, публикуван през ноември 2025 г.


