Cyber Resilience Act a GDPR: Dvě regulace, jeden bezpečnostní systém

1. díl

Cyber Resilience Act vstoupil do další důležité fáze. Od 11. září 2026 se uplatňují povinnosti hlášení aktivně zneužívaných zranitelností a závažných incidentů a firmy se zároveň připravují na plnou použitelnost nařízení v prosinci 2027. Co nový režim znamená pro ochranu osobních údajů? CRA a GDPR se v řadě oblastí překrývají – od bezpečnosti již od návrhu přes řízení rizik až po hlášení incidentů. Namísto dvou paralelních compliance systémů se proto vyplatí hledat cestu, jak oba režimy účelně propojit.

Proč GDPR a CRA patří k sobě

Osm let poté, co GDPR proměnilo způsob, jakým evropské firmy nakládají s osobními údaji, přichází další nařízení, které zásadně změní pravidla hry v digitálním světě. Cyber Resilience Act – nařízení (EU) 2024/2847 – poprvé stanoví jednotné a závazné požadavky na kybernetickou bezpečnost prakticky všech produktů s digitálními prvky, které se uváděj . . .

Tento článek je přístupný pouze registrovaným uživatelů. Pro přístup se prosím přihlaste nebo zaregistrujte.

Pro přístup k tomuto článku musíte mít aktivní jedno z následujících předplatných:

  • Měsíční předplatné - číslo 2026/09
  • Roční předplatné
  • test
  • Neomezené předplatné
  • Roční předplatné - individuální
  • Roční předplatné - VIP