Cyber Resilience Act a GDPR: Dvě regulace, jeden bezpečnostní systém
1. díl Cyber Resilience Act vstoupil do další důležité fáze. Od 11. září 2026 se uplatňují povinnosti hlášení aktivně zneužívaných zranitelností a závažných incidentů a firmy se zároveň připravují na plnou použitelnost nařízení v prosinci 2027. Co nový režim znamená pro ochranu osobních údajů? CRA a GDPR se v řadě oblastí překrývají – od bezpečnosti již od návrhu přes řízení rizik až po hlášení incidentů. Namísto dvou paralelních compliance systémů se proto vyplatí hledat cestu, jak oba režimy účelně propojit. Proč GDPR a CRA patří k sobě Osm let poté, co GDPR proměnilo způsob, jakým evropské firmy nakládají s osobními údaji, přichází další nařízení, které zásadně změní pravidla hry v digitálním světě. Cyber Resilience Act – nařízení (EU) 2024/2847 – poprvé stanoví jednotné a závazné požadavky na kybernetickou bezpečnost prakticky všech produktů s digitálními prvky, které se uváděj . . .