Source: OJ L 2024/2847, 20.11.2024

Current language: SV

CRA regulation

EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2024/2847

av den 23 oktober 2024

om övergripande cybersäkerhetskrav för produkter med digitala element och om ändring av förordningarna (EU) nr 168/2013 och (EU) 2019/1020 och direktiv (EU) 2020/1828 (cyberresiliensförordningen)

(Text av betydelse för EES)

EUROPAPARLAMENTET OCH EUROPEISKA UNIONENS RÅD HAR ANTAGIT DENNA FÖRORDNING

med beaktande av fördraget om Europeiska unionens funktionssätt, särskilt artikel 114,

med beaktande av Europeiska kommissionens förslag,

efter översändande av utkastet till lagstiftningsakt till de nationella parlamenten,

med beaktande av Europeiska ekonomiska och sociala kommitténs yttrande(1)EUT C 100, 16.3.2023, s. 101.,

efter att ha hört Regionkommittén,

i enlighet med det ordinarie lagstiftningsförfarandet(2)Europaparlamentets ståndpunkt av den 12 mars 2024 (ännu inte offentliggjord i EUT) och rådets beslut av den 10 oktober 2024., och

av följande skäl:

Open full page
Skäl 1 Addressing two major problems with products

Cybersäkerhetcybersäkerhet enligt definitionen i artikel 2.1 i förordning (EU) 2019/881. är en av de största utmaningarna för unionen. Antalet och mångfalden av uppkopplade enheter kommer att öka exponentiellt under de kommande åren. Cyberattacker är en fråga av allmänintresse eftersom de har en avgörande inverkan inte bara på unionens ekonomi utan även på demokratin liksom på konsumenternas säkerhet och hälsa. Det är därför nödvändigt att stärka unionens strategi när det gäller cybersäkerhetcybersäkerhet enligt definitionen i artikel 2.1 i förordning (EU) 2019/881., ta upp frågan om cyberresiliens på unionsnivå och förbättra den inre marknadens funktionssätt genom att fastställa en enhetlig rättslig ram för väsentliga cybersäkerhetskrav för utsläppande av produkter med digitala element på marknaden i unionen. Två stora problem som ökar kostnaderna för användarna och samhället bör lösas: en låg cybersäkerhetsnivå för produkter med digitala element, vilket visas av utbredda sårbarheter och ett otillräckligt och inkonsekvent tillhandahållande av säkerhetsuppdateringar för att åtgärda dessa sårbarheter, samt användarnas bristfälliga förståelse och tillgång till information, vilket hindrar dem från att välja produkter med tillräckliga cybersäkerhetsfunktioner eller att använda dem på ett säkert sätt.

Skäl 2 Purpose of this regulation

Denna förordning syftar till att fastställa randvillkor för utvecklingen av säkra produkter med digitala element genom att säkerställa att hårdvaru- och programvaruprodukter som släpps ut på marknaden har färre sårbarheter och att tillverkarna tar säkerheten på allvar under produktens hela livscykel. Den syftar också till att skapa förutsättningar för att användarna ska kunna ta hänsyn till cybersäkerheten när de väljer och använder produkter med digitala element, exempelvis genom att öka transparensen när det gäller stödperioden för produkter med digitala element som släpps ut på marknaden.

Skäl 3 Existing horizontal rules do not directly cover products

Den relevanta unionsrätt som för närvarande gäller omfattar flera uppsättningar övergripande regler som behandlar vissa aspekter av cybersäkerheten från olika synvinklar, inbegripet åtgärder för att förbättra säkerheten i den digitala leveranskedjan. Den befintliga unionsrätten om cybersäkerhetcybersäkerhet enligt definitionen i artikel 2.1 i förordning (EU) 2019/881., inbegripet Europaparlamentets och rådets förordning (EU) 2019/881(3)Europaparlamentets och rådets förordning (EU) 2019/881 av den 17 april 2019 om Enisa (Europeiska unionens cybersäkerhetsbyrå) och om cybersäkerhetscertifiering av informations- och kommunikationsteknik och om upphävande av förordning (EU) nr 526/2013 (cybersäkerhetsakten) (EUT L 151, 7.6.2019, s. 15). och Europaparlamentets och rådets direktiv (EU) 2022/2555(4)Europaparlamentets och rådets direktiv (EU) 2022/2555 av den 14 december 2022 om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen, om ändring av förordning (EU) nr 910/2014 och direktiv (EU) 2018/1972 och om upphävande av direktiv (EU) 2016/1148 (NIS 2-direktivet) (EUT L 333, 27.12.2022, s. 80). täcker inte på ett direkt sätt obligatoriska krav avseende säkerheten för produkter med digitala element.

HÄRIGENOM FÖRESKRIVS FÖLJANDE.

  1. Kapitel IAllmänna bestämmelser
  2. Kapitel IIEkonomiska aktörers skyldigheter och bestämmelser om programvara med fri och öppen källkod
  3. Kapitel IIIÖverensstämmelse för produkten med digitala element
  4. Kapitel IVAnmälan av organ för bedömning av överensstämmelse
  5. Kapitel VMarknadskontroll och verkställighet
  6. Kapitel VIDelegerade befogenheter och kommittéförfarande
  7. Kapitel VIIKonfidentialitet och sanktioner
  8. Kapitel VIIIÖvergångs- och slutbestämmelser
Annexes(1 – 8)
  1. Bilaga IVÄSENTLIGA CYBERSÄKERHETSKRAV
  2. Bilaga IIINFORMATION OCH INSTRUKTIONER TILL ANVÄNDAREN
  3. Bilaga IIIVIKTIGA PRODUKTER MED DIGITALA ELEMENT
  4. Bilaga IVKRITISKA PRODUKTER MED DIGITALA ELEMENT
  5. Bilaga VEU-FÖRSÄKRAN OM ÖVERENSSTÄMMELSE
  6. Bilaga VIFÖRENKLAD EU-FÖRSÄKRAN OM ÖVERENSSTÄMMELSE
  7. Bilaga VIIDEN TEKNISKA DOKUMENTATIONENS INNEHÅLL
  8. Bilaga VIIIFÖRFARANDEN FÖR BEDÖMNING AV ÖVERENSSTÄMMELSE

Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.

Utfärdad i Strasbourg den 23 oktober 2024.

På Europaparlamentets vägnar

R. METSOLA

Ordförande

På rådets vägnar

ZSIGMOND B. P.

Ordförande

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod