Nařízení CRA: na co si musíte jako firma dát pozor
Evropské předpisy

Nařízení CRA: na co si musíte jako firma dát pozor

Cyber Resilience Act (CRA) zavádí jednotné požadavky na kybernetickou bezpečnost softwaru a hardwaru uváděného na trh Evropské unie. Bezpečnost se podle něj nemá řešit pouze před prodejem, ale po celý životní cyklus produktu. Nařízení se vztahuje prakticky na veškerý hardware a software s digitálními prvky propojený se sítí či jiným zařízením, který firmy uvádějí na trh EU – s výjimkou produktů regulovaných samostatnými předpisy a nekomerčního open source softwaru.

Michal Břežek • 29. 9. 2026 • 5 min
Nadcházející událost

ICT Konference: Kam kráčí digitální sítě

Odborná platforma pro kyberbezpečnost a ICT v praxi • čtvrtek 5.11.2026 • Národní technická knihovna, Praha

Zjistit více

Nejnovější články

Všechny články
Máme ISO 27001. Splňujeme povinnosti dle NIS 2? Nový zákon o kybernetické bezpečnosti

Máme ISO 27001. Splňujeme povinnosti dle NIS 2?

Mnohé společnosti si již prošly martyriem implementace povinností souvisejících s ochranou dat (informací) ve společnosti a získaly certifikaci dle jednoho z mezinárodních standardů. Mezi nejběžnější se řadí ISO 27001 (správně ISO/IEC 27001), které je spíše formálnější s důrazem na dokumentaci, a ve Spojených Státech hodně akceptovaný SOC2. V tomto článku se podíváme na to, jak si stojíte, pokud jste držiteli certifikace ISO 27001.

Aleš Kozdera • 26. 8. 2026 • 7 min
NÚKIB se připojil k mezinárodnímu upozornění na ruskou kybernetickou kampaň zneužívající Zimbra Collaboration Suite aktuality

NÚKIB se připojil k mezinárodnímu upozornění na ruskou kybernetickou kampaň zneužívající Zimbra Collaboration Suite

Společné upozornění popisuje kampaň LAUNDRY BEAR probíhající nejméně od července 2025.

Jakub Rejzek • 20. 8. 2026 • 2 min
Evropská komise upřesnila pravidla Cyber Resilience Act. První povinnosti začnou platit už v září 2026 aktuality

Evropská komise upřesnila pravidla Cyber Resilience Act. První povinnosti začnou platit už v září 2026

Evropská komise zveřejnila nové pokyny k uplatňování nařízení Cyber Resilience Act (CRA), které mají výrobcům a dalším hospodářským subjektům usnadnit přípravu na nové evropské požadavky na kybernetickou bezpečnost produktů s digitálními prvky. Pokyny přinášejí praktický výklad zejména k existujícím produktům, cloudovým a vzdáleným službám, posuzování shody nebo řízení zranitelností. Pro firmy je přitom zásadní, že první povinnosti podle CRA začnou platit již 11. září 2026.

Jakub Rejzek • 12. 8. 2026 • 11 min
Jak bude fungovat evropská peněženka digitální identity a kdy ji začneme používat? Evropské předpisy

Jak bude fungovat evropská peněženka digitální identity a kdy ji začneme používat?

Občanský průkaz, řidičské oprávnění nebo diplom v jedné aplikaci a použitelné napříč Evropskou unií. Taková je vize Evropské peněženky digitální identity. Právní rámec pro její vznik už platí, samotná peněženka se však stále připravuje.

Aleš Krempa • 31. 7. 2026 • 6 min
Případ KNP Logistics: Jak je důležitá kyberbezpečnost aktuality

Případ KNP Logistics: Jak je důležitá kyberbezpečnost

Kybernetický útok vedl k pádu 158 let staré firmy. Jedna z největších logistických společností v Británii kvůli útoku skončila v insolvenci a musí propustit 700 zaměstnanců.

Aleš Kozdera • 23. 7. 2026 • 2 min
Režim nižších povinností stručně a přehledně Nový zákon o kybernetické bezpečnosti

Režim nižších povinností stručně a přehledně

Režim nižších povinností stanovuje základní zabezpečení pro společnosti, které nejsou kvůli své velikosti a významu zařazeny do režimu vyšších povinností. Na kybernetické zabezpečení takových společností se kladou menší požadavky.

Aleš Kozdera • 21. 7. 2026 • 6 min
Důsledky neplnění povinností: ignorovat ZKB se nevyplácí  Nový zákon o kybernetické bezpečnosti

Důsledky neplnění povinností: ignorovat ZKB se nevyplácí 

Nový zákon o kybernetické bezpečnosti (ZKB) s sebou přinesl pro poskytovatele regulovaných služeb mnoho nových povinností. Při zvažování, jak k nové právní úpravě přistoupit, jistě nejednoho poskytovatele napadne si ušetřit práci a povinnosti prostě neplnit. Tento postup se však jistě nevyplatí, jelikož ZKB poskytuje Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) hned několik možností, jak poskytovatele k plnění motivovat.

Michal Břežek • 16. 7. 2026 • 5 min
Novinky od NÚKIB v oblasti AI: Nové frontier modely a manuál AI pro státní správu aktuality

Novinky od NÚKIB v oblasti AI: Nové frontier modely a manuál AI pro státní správu

NÚKIB zveřejnil prostřednictvím svého Infoservisu nové materiály týkající se umělé inteligence a kybernetické bezpečnosti.

Aleš Kozdera • 7. 7. 2026 • 2 min