CRA legeari buruzko ohiko galderak
Erregelamenduaren bigarren fasea 2026ko irailaren 11n jarriko da indarrean, eta enpresek beren jarduteko modua aldatu beharko dute, legeak aldi horretarako ezartzen dituen baldintzen arabera. Data honetatik aurrera, fabrikatzaileek modu aktiboan ustiatutako kalteberatasunak eta gertakari larriak jakinarazteko betebehar kritikoa aplikatzen hasiko da.
2027ko abenduaren 11n izango da erregelamenduaren aplikazio osoa. Data hobetatik aurrera, EBn merkaturatutako elementu digitalak dituzten produktu guztiek zibersegurtasun-baldintza guztiak bete beharko dituzte (CE marka barne).

Europako Ziberresilentzia Legea: Produktu digital seguruagoak eta babestuagoak lortzeko
Atal honetan, konektatutako produktuen fabrikatzaileen artean ohikoenak diren zalantzak jaso nahi dira, gehienak araudiaren 13., 14., 32. eta 69. artikuluei lotutakoak.
Diseinuari buruzko zalantza
CRA aplikatu aurretik diseinatutako produktuak, araudia betetzen ez badute, berriz diseinatu beharko lirateke?
Ez beti. CRAren aurretik diseinatutako produktu batek merkatuan jarrai dezake birdiseinurik gabe, baina fabrikatzaileak, arriskuen ebaluazioarekin eta dokumentazio teknikoarekin, zibersegurtasun-maila egokia (aplikagarriak diren funtsezko baldintzak betetzen dituena) lortzen duela froga badezake soilik.

Ahultasunen jakinarazpenari buruzko zalantza
ENISAri eta bezeroei liburutegi integratu batean aurkitutako ahuleziak jakinarazi beharko litzaizkieke?
Bai, zaurgarritasuna existitzen bada eta zure produktuan ustiatu badaiteke.
Ez da beharrezkoa bezeroaren makina batean ustiatu arte itxarotea.

Stock-ari buruzko zalantza
2027/12/11 baino lehen merkatuan jarritako stocka saltzen jarrai daiteke legea betetzen ez badu?
Bai, baina stocka agortu arte. 2027/12/11 baino lehen merkatuan jarritako stocka 2028an agortu daiteke, baina data horren ondoren fabrikatutako unitate berriek CRA bete behar dute saldu aurretik.

CRA ezartzeko ZIUR Azelerazio Programa
Dakizunez, arlo horretan enpresei laguntzeko programa berezi bat jarri dugu martxan, ZIUR Azelerazio Programa izenekoa. Programa honek CRA ezartzen lagundu nahi dio enpresari, produktuen ebaluazio-prozesua erraztuz, besteak beste. Horretarako, Euskadiko zibersegurtasun ekosistemako hainbat enpresaren laguntzarekin lan egiten dugu. Enpresa horiek ekimen honen bidez eskura dauden zerbitzuen hedapenean eta lege honen ezarpenarekin lotutako ebaluazio-prozesuetan parte hartzen dute.
Kontsultatu gure agenda jakiteko zer prestakuntza eta jardunaldi ditugun martxan CRAren ezarpenari buruz, eta ez izan arazorik guri idazteko cra@ziur.eus postontzira, edozein motatako zalantzak argitzeko.
