NIS2 skupia dziś dużą część uwagi
przedsiębiorców. Nowe wymagania dotyczące zarządzania ryzykiem
cyberbezpieczeństwa, incydentów, bezpieczeństwa łańcucha dostaw czy
odpowiedzialności kierownictwa oznaczają dla wielu organizacji
konieczność istotnego uporządkowania procesów i dokumentacji.
Ale NIS2 to nie
wszystko.
Na horyzoncie jest kolejny ważny
element unijnego systemu cyberbezpieczeństwa – Cyber
Resilience Act (CRA), czyli rozporządzenie (UE) 2024/2847
dotyczące produktów z elementami cyfrowymi.
I nie jest to temat wyłącznie na
przyszłość. Już od 11 września 2026 r. zaczynają być
stosowane określone w CRA obowiązki raportowania aktywnie
wykorzystywanych podatności oraz poważnych incydentów mających
wpływ na bezpieczeństwo produktów. Zasadnicza część
wymagań CRA będzie natomiast stosowana od 11 grudnia 2027
r.
NIS2 reguluje
cyberbezpieczeństwo organizacji. CRA przenosi ciężar regulacyjny
także na cyberbezpieczeństwo produktów.
Podczas webinaru pokażemy, jak te
dwa elementy unijnego systemu regulacyjnego łączą się ze sobą i
jakie praktyczne konsekwencje wynikają z nich dla
przedsiębiorców.
W pierwszej części uporządkujemy
najważniejsze kwestie związane z NIS2 – kogo
dotyczą nowe wymagania, jakie obowiązki należy uwzględnić i na
jakie obszary przedsiębiorcy powinni zwrócić szczególną uwagę.
W drugiej części zajmiemy się
CRA. Wyjaśnimy m.in.:
- jakich produktów dotyczą nowe przepisy,
- kto może być producentem, importerem lub dystrybutorem w
rozumieniu CRA,
- jakie obowiązki związane z cyberbezpieczeństwem produktu
pojawiają się na poszczególnych etapach jego życia,
- jakie znaczenie będą miały zarządzanie podatnościami i
obowiązki raportowe, oraz dlaczego przygotowania do stosowania
CRA warto rozpocząć znacznie wcześniej niż w grudniu 2027 r.