Evropské nařízení o kybernetické odolnosti Cyber Resilience Act přináší nové požadavky na bezpečnost digitálních produktů - od softwaru až po chytrá zařízení nebo třeba i hračky. První povinnosti začnou platit postupně od druhé poloviny roku 2026, úplná účinnost nařízení se očekává v průběhu roku 2027.
Evropská regulace kybernetické bezpečnosti se rozšiřuje. Zatímco směrnice NIS2 se zaměřuje především na bezpečnost organizací a řízení jejich kybernetických rizik, nařízení Cyber Resilience Act (CRA) přináší požadavky na bezpečnost samotných produktů s digitálními prvky - od softwaru až po chytrá zařízení.
Firmy, které vyvíjejí, dodávají nebo využívají digitální produkty, tak budou muset vedle bezpečnosti vlastních procesů více zohledňovat i rizika spojená s konkrétními produkty a jejich využíváním.
CRA zavádí princip, že bezpečnost musí být integrální součástí digitálního produktu už od jeho návrhu. Požadavky se netýkají pouze hardwaru, ale vztahují se také na software a další produkty s digitálními prvky. Regulace zároveň dopadá nejen na výrobce, ale také na dovozce a distributory těchto produktů.
CRA však nevyžaduje, aby produkt nikdy neměl žádnou zranitelnost, požaduje, aby měl výrobce nastavené procesy umožňující rizika včas identifikovat a řešit, tedy např. řízení zranitelností, bezpečnostní aktualizace, evidenci komponent nebo postupy pro reakci na incidenty.
Přestože nařízení ukládá přímé regulatorní povinnosti především výrobcům, dovozcům a distributorům produktů s digitálními prvky, jeho nepřímý dopad pocítí prakticky všechny organizace, které při své činnosti digitální produkty využívají.
Vedle technologických firem, vývojářů vlastních aplikací a integrátorů řešení třetích stran tak CRA ovlivní i organizace v roli koncových uživatelů, které budou muset věnovat větší pozornost bezpečnosti používaných technologií a svých dodavatelů.
I když plná účinnost některých povinností nastane až koncem roku 2027, první ustanovení nařízení začnou platit už letos v září. Firmy a instituce by tak měly začít s přípravou už nyní.
Pro uživatele technologií je prvním kritickým krokem získat přehled o tom, jaké systémy a produkty vlastně používají, od jakých dodavatelů pocházejí a kde mohou vznikat bezpečnostní rizika.
Než tedy organizace začne nastavovat konkrétní opatření, potřebuje detailně znát svůj výchozí stav. Ideálním a nezbytným odrazovým můstkem je proto provedení komplexní analýzy kybernetických rizik.
Tato analýza pomůže přesně identifikovat kritická místa, vyhodnotit možné dopady na chod organizace a jasně určit oblasti, kterým je potřeba věnovat největší pozornost.
Právě systematická práce s riziky je jedním ze základních principů moderní kybernetické bezpečnosti - a zároveň klíčovým podkladem pro všechny další kroky spojené s plněním regulatorních požadavků.
Na trhu dnes existují specializované nástroje, které organizacím pomáhají získat lepší přehled o jejich kybernetických rizicích a systematicky řídit bezpečnostní opatření. Jedním z nich je certifikovaný nástroj CSA (Cyber Security Audit) od českého vývojáře informačních systémů spol. GORDIC, který získal certifikaci v souladu se zákonem o kybernetické bezpečnosti (ZoKB) od nezávislé auditorské společnosti TAYLLORCOX.
Aplikace Cyber Security Audit (CSA) umožňuje zpracovat analýzu rizik a řídit související procesní náležitosti kybernetické bezpečnosti z jednoho místa. Organizacím pomáhá s evidencí a hodnocením aktiv, identifikací hrozeb a zranitelností, posouzením kybernetických rizik, návrhem bezpečnostních opatření, plánováním jejich realizace i následným řízením rizik.
Součástí nástroje jsou funkce pro audit kybernetické bezpečnosti, správu bezpečnostních událostí a incidentů, hodnocení dodavatelů, tvorbu plánů kontinuity nebo přípravu prohlášení o aplikovatelnosti.
CSA pracuje s metodikami vycházejícími ze skupiny norem ISO/IEC 27000 a požadavků české legislativy v oblasti kybernetické bezpečnosti a pomáhá organizacím připravit podklady také pro plnění požadavků souvisejících s NIS2.
Díky zabezpečenému online prostředí, přehledným výstupům a možnostem integrace s dalšími nástroji umožňuje CSA spravovat bezpečnostní agendu efektivněji než při využívání běžných tabulkových či textových nástrojů.
Pro organizace, které potřebují zmapovat své digitální prostředí, identifikovat slabá místa a získat podklady pro další bezpečnostní kroky, představuje CSA praktickou metodickou i technologickou podporu.
Nová evropská pravidla posouvají kybernetickou bezpečnost od reakce na problémy k jejich předcházení. Organizace, které si včas zmapují svá rizika a nastaví odpovídající opatření, budou mít lepší pozici při naplňování nových požadavků.
Prvním krokem přitom není rozsáhlá transformace, ale důkladné zmapování současného stavu a identifikace kybernetických rizik. Právě na těchto základech lze následně stavět další opatření vedoucí ke splnění požadavků CRA.
Článek GORDIC spol. s r. o. ze dne středa 5. srpna 2026
Jak se připravit na Cyber Resilience Act
Analýza kybernetických rizik je přínosem pro vlastní byznys
Nová legislativa v oblasti IT je příležitostí ke zlepšení procesů i bezpečnosti
Jak na ohlášení poskytování regulované služby podle § 6 zákona o kybernetické bezpečnosti
Spisová služba GINIS má atest České agentury pro standardizaci
Nový zákon přenáší odpovědnost za kybernetickou bezpečnost přímo na management
Roadshow pro školy 2025 - největší česká konference o technologiích ve vzdělávání
Komplexní CyberSecurity řešení s odborným poradenstvím a zpracováním bezpečnostní dokumentace
Digitální služby portálových řešení ve veřejné správě
NIS2 jako příležitost pro lepší bezpečnost podnikání
Osobní portál občana představuje nová vylepšení
GORDIC je Společností roku 2024 v oblasti kybernetické bezpečnosti
Jak úspěšně spustit a provozovat portál občana
Osobní portál občana se stává klíčovým nástrojem digitálních služeb na úrovni měst a obcí
GORDIC projekty elektronizace veřejné správy získaly ocenění Egovernment The Best 2024
Certifikovaný komerční GORDIC cloud s bezpečnostní úrovní BÚ 3
Roadshow pro školy 2024 - největší česká konference o technologiích ve vzdělávání
Signalizace rizik u podepisovaných elektronických dokumentů
GORDIC je strategickým partnerem Vysoké školy polytechnické Jihlava
Audit kybernetické bezpečnosti s aplikací CSA
Digitalizace agend a řízení oběhu dokumentů VŠPJ
Organizace a úřady stále častěji používají ePodpis a ePečeť
Bezpečná autentizace uživatelů ISDS v rámci digitalizace státu
CSA aplikace pomáhá s řešením požadavků ZoKB, ISO 27000 a NIS2
Elektronický systém spisové služby pro školy
Nová řešení a služby kybernetické ochrany reagují na směrnici NIS2
Osobní kybernetická hygiena pomáhá čelit bezpečnostním hrozbám
Pomůžeme se zavedením směrnice NIS2
Praktické využití blockchainu při ověřování pravosti dokumentů
O2 IT Services vstupuje do partnerského programu GORDIC
Nepozorný zaměstnanec jako riziko kybernetického útoku
Chytré zodolnění v podmínkách českých organizací - zapojte se do výzkumu
Integrace portfolia produktů BBM do platformy pro veřejnou správu GINIS
Management často podceňuje kyberzpečnost firemního IT
Digitální služby veřejné správy musí být snadno dosažitelné a uživatelsky přívětivé
GORDIC pomáhá se zajištěním chodu služeb veřejné správy
Platforma GINIS se otevírá širokému okruhu vývojářů
Jaromír Řezáč získal ocenění Řád Vavřínu za modernizaci veřejné správy
Koncept chytrých měst a regionů s podporou spolupráce GORDIC a České spořitelny
GORDIC Partner Program pomáhá rozvoji projektů informačních systémů pro veřejnou správu
Žádosti o kotlíkové dotace v Karlovarském kraji bez front
Bezpečná, spolehlivá a efektivní řešení informačních systémů na platformě Microsoft Azure
GORDIC je vítězem soutěže Ocenění českých lídrů pro Kraj Vysočina
Průzkum o chování českých uživatelů internetu
Agendu a finance Prahy 1 pomáhá řídit informační systém GINIS
Smlouvy elektronicky od A po Z - vítězný projekt v egovernment soutěži
Koncept Smart Cities je krokem k trvale udržitelnému rozvoji měst