SecurityWorldMarket

Nu har CRA trätt i kraft – tusentals svenska bolag berörs

Verksamheter som underlåter att efterleva de nya reglerna riskerar kännbara sanktionsavgifter, restriktioner på den inre marknaden samt att uteslutas ur etablerade leverantörskedjor.

I fredags började EU:s nya cybersäkerhetslag, Cyber Resilience Act (CRA), att gälla. Det nya regelverket ska säkerställa att alla produkter med digitala element som säljs inom EU är säkra genom hela sin livscykel och lagen ställer hårda krav på snabb incidentrapportering. CRA omfattar tiotusentals svenska företag, varav många är omedvetna om förändringarna.

Enligt lagstiftningen måste företag anmäla aktivt utnyttjade sårbarheter och allvarliga cybersäkerhetsincidenter till EU:s cybersäkerhetsmyndighet Enisa inom 24 timmar. Detta följs av krav på en mer utförlig rapport inom 72 timmar samt en slutgiltig slutrapport när incidenten är fullt utredd och åtgärdad.

Väldigt många berörs

Enligt Research Institutes of Sweden (RISE) berörs tiotusentals svenska verksamheter direkt eller indirekt av de skärpta reglerna.

– Industriföretag, produktutvecklare, tillverkare av uppkopplade produkter, företag inom energi och fastighet samt deras underleverantörer kan alla påverkas av de nya kraven, säger Ted Strandberg som är cybersäkerhetsexpert på RISE i en kommentar.

Dyra sanktionsavgifter

Verksamheter som underlåter att efterleva de nya reglerna riskerar kännbara sanktionsavgifter, restriktioner på den inre marknaden samt att uteslutas ur etablerade leverantörskedjor.


Taggar

Webb-TV

Se fler filmer och klipp »
Leverantörer
Till toppen av sidan