Protext ČTKJak připravit organizaci na požadavky CRA? Začněte u přehledu kybernetických rizik

Jak připravit organizaci na požadavky CRA? Začněte u přehledu kybernetických rizik

Praha 4. srpna 2026 (PROTEXT) – Evropské nařízení o kybernetické odolnosti (Cyber Resilience Act, CRA) přináší nové požadavky na bezpečnost digitálních produktů, od softwaru až po chytrá zařízení nebo třeba i hračky. První povinnosti začnou platit postupně od druhé poloviny roku 2026, přičemž úplná účinnost nařízení se očekává v průběhu roku 2027. Organizace se proto potřebují připravit nejen na nové povinnosti, ale především získat přehled o kybernetických rizicích, která s využívanými technologiemi a produkty souvisejí.

Kybernetická bezpečnost už není jen otázkou procesů

Evropská regulace kybernetické bezpečnosti se rozšiřuje. Zatímco směrnice NIS2 se zaměřuje především na bezpečnost organizací a řízení jejich kybernetických rizik, nařízení Cyber Resilience Act (CRA) přináší požadavky na bezpečnost samotných produktů s digitálními prvky – od softwaru až po chytrá zařízení. Firmy, které vyvíjejí, dodávají nebo využívají digitální produkty, tak budou muset vedle bezpečnosti vlastních procesů více zohledňovat i rizika spojená s konkrétními produkty a jejich využíváním.

CRA zavádí princip, že bezpečnost musí být integrální součástí digitálního produktu už od jeho návrhu. Požadavky se netýkají pouze hardwaru, ale vztahují se také na software a další produkty s digitálními prvky. Regulace zároveň dopadá nejen na výrobce, ale také na dovozce a distributory těchto produktů. CRA však nevyžaduje, aby produkt nikdy neměl žádnou zranitelnost, požaduje, aby měl výrobce nastavené procesy umožňující rizika včas identifikovat a řešit, tedy např. řízení zranitelností, bezpečnostní aktualizace, evidenci komponent nebo postupy pro reakci na incidenty.

Koho se CRA týká a proč by organizace neměly čekat

Přestože nařízení ukládá přímé regulatorní povinnosti především výrobcům, dovozcům a distributorům produktů s digitálními prvky, jeho nepřímý dopad pocítí prakticky všechny organizace, které při své činnosti digitální produkty využívají. Vedle technologických firem, vývojářů vlastních aplikací a integrátorů řešení třetích stran tak CRA ovlivní i organizace v roli koncových uživatelů, které budou muset věnovat větší pozornost bezpečnosti používaných technologií a svých dodavatelů.

První povinnosti začnou platit už letos v září

I když plná účinnost některých povinností nastane až koncem roku 2027, první ustanovení nařízení začnou platit už letos v září. Firmy a instituce by tak měly začít s přípravou už nyní. Pro uživatele technologií je prvním kritickým krokem získat přehled o tom, jaké systémy a produkty vlastně používají, od jakých dodavatelů pocházejí a kde mohou vznikat bezpečnostní rizika.

Než tedy organizace začne nastavovat konkrétní opatření, potřebuje detailně znát svůj výchozí stav. Ideálním a nezbytným odrazovým můstkem je proto provedení komplexní analýzy kybernetických rizik. Tato analýza pomůže přesně identifikovat kritická místa, vyhodnotit možné dopady na chod organizace a jasně určit oblasti, kterým je potřeba věnovat největší pozornost. Právě systematická práce s riziky je jedním ze základních principů moderní kybernetické bezpečnosti – a zároveň klíčovým podkladem pro všechny další kroky spojené s plněním regulatorních požadavků.

Nástroje pro analýzu kybernetických rizik

Na trhu dnes existují specializované nástroje, které organizacím pomáhají získat lepší přehled o jejich kybernetických rizicích a systematicky řídit bezpečnostní opatření. Jedním z nich je certifikovaný nástroj CSA (Cyber Security Audit) od českého vývojáře informačních systémů spol. GORDIC, který získal certifikaci v souladu se zákonem o kybernetické bezpečnosti (ZoKB) od nezávislé auditorské společnosti TAYLLORCOX.

CSA umožňuje zpracovat analýzu rizik a řídit související procesní náležitosti kybernetické bezpečnosti z jednoho místa. Organizacím pomáhá s evidencí a hodnocením aktiv, identifikací hrozeb a zranitelností, posouzením kybernetických rizik, návrhem bezpečnostních opatření, plánováním jejich realizace i následným řízením rizik. Součástí nástroje jsou funkce pro audit kybernetické bezpečnosti, správu bezpečnostních událostí a incidentů, hodnocení dodavatelů, tvorbu plánů kontinuity nebo přípravu prohlášení o aplikovatelnosti.

CSA pracuje s metodikami vycházejícími ze skupiny norem ISO/IEC 27000 a požadavků české legislativy v oblasti kybernetické bezpečnosti a pomáhá organizacím připravit podklady také pro plnění požadavků souvisejících s NIS2. Díky zabezpečenému online prostředí, přehledným výstupům a možnostem integrace s dalšími nástroji umožňuje CSA spravovat bezpečnostní agendu efektivněji než při využívání běžných tabulkových či textových nástrojů. Pro organizace, které potřebují zmapovat své digitální prostředí, identifikovat slabá místa a získat podklady pro další bezpečnostní kroky, představuje CSA praktickou metodickou i technologickou podporu.

Příprava na CRA začíná porozuměním vlastním rizikům

Nová evropská pravidla posouvají kybernetickou bezpečnost od reakce na problémy k jejich předcházení. Organizace, které si včas zmapují svá rizika a nastaví odpovídající opatření, budou mít lepší pozici při naplňování nových požadavků. Prvním krokem přitom není rozsáhlá transformace, ale důkladné zmapování současného stavu a identifikace kybernetických rizik. Právě na těchto základech lze následně stavět další opatření vedoucí ke splnění požadavků CRA.

 

Zdroj: Gordic

Doporučujeme

Policie zatkla muže podezřelého ze založení požáru u Spokane v USA

Úřady dnes zatkly 37letého Aarona F. Farinacciho, kterého podezírají ze založení jednoho z ničivých požárů v okolí města Spokane ve státě Washington. S odvoláním na úřad místního šerifa o tom informovala agentura AP. Je držen ve vazbě s kaucí ve výši jednoho milionu dolarů (přibližně 21,2 milionu Kč).

Saudi Aramco těží na zdražující ropě. Firma oznámila prudký nárůst čtvrtletního zisku

Největší ropná společnost světa Saudi Aramco v úterý oznámila prudký nárůst zisků za druhé letošní čtvrtletí. Ropní giganti těží z nárůstu cen ropy v důsledku války s Íránem, která vedla k zablokování Hormuzského průlivu. Do těchto společností se obul i americký prezident Donald Trump.

V Guatemale nedaleko metropole evakuují dvě obce kvůli erupci sopky Fuego

Úřady v Guatemale vydaly varování kvůli silné erupci sopky Fuego, která chrlí lávu a mohutná oblaka plynu a popela, a to ve vzdálenosti asi 35 km od hlavního města. Zahájena byla také evakuace dvou obcí v blízkosti sopky a i dnes zůstanou kvůli erupci zavřené školy v několika regionech, informovala agentura AFP.

Lesní požáry ve Francii odhalily stovky nevybuchlých granátů z druhé světové války

Lesní požáry ve francouzské obci Le Porge v regionu Gironde odhalily skrýš zhruba 400 granátů a další munice z druhé světové války. V okolí se podle svědků ozývaly exploze jako při válce. Původně se myslelo, že jde o plynové láhve, ale šlo o exploze nevybuchlé munice.

Útoky ukrajinských dronů v Rusku zabily šest osob, devět dalších zranily

Útoky ukrajinských dronů v noci na dnešek v Rusku zabily šest lidí a devět dalších zranily. Terčem útoků se staly také sklady u Moskvy a Petrohradu včetně skladiště největšího ruského on-line prodejce Wildberries, které začalo hořet. Rusko během noci zničilo 320 ukrajinských dronů, uvedly ruské úřady, které citovala agentura Reuters. V útocích během noci pokračovalo také Rusko, které na Ukrajině zabilo nejméně jednu osobu a několik dalších zranilo.

Rýn či Dunaj se nadále potýkají s rekordními poklesy hladiny

Hladina Rýna u Kolína nad Rýnem na západě Německa klesla kvůli nedostatku srážek na místní historické minimum. Lodní dopravu komplikuje i místy rekordně nízká hladina Dunaje v Rakousku. Píšou o tom dnes agentury DPA a APA.

Při ukrajinském útoku v Krasnodarském kraji zahynulo sedm lidí

Počet obětí ukrajinského útoku v černomořském letovisku na jihu Ruska stoupl na sedm, informoval krizový štáb Krasnodarského kraje. Dříve gubernátor Venjamin Kondraťjev oznámil šest mrtvých, včetně tří dětí. Další čtyři desítky lidí ve vsi Archipo-Osipovka nedaleko Gelendžiku utrpěly zranění.

Tajné služby podle médií varovaly před migrační vlnou do Ceuty, vláda to popřela

Španělská tajná služba minulý měsíc několikrát varovala ministerstvo vnitra před možností velké migrační vlny z Maroka do Ceuty, která leží na severoafrickém pobřeží a kam ve čtvrtek minulého týdne vtrhlo na 50.000 běženců. S odvoláním na své zdroje o tom dnes informuje španělský rozhlas Cadena SER. Vládní mluvčí Elma Saizová to ale popřela. Španělské tajné služby se také podle tisku domnívají, že Maroko se tentokrát do organizace masivního přechodu hranice nezapojilo.

Zelenskyj jmenoval svého vyjednávače Umerova do čela rozvědky

Ukrajinský prezident Volodymyr Zelenskyj dnes jmenoval svého hlavního vyjednávače při americko-rusko-ukrajinských rozhovorech o ukončení války Rustema Umerova šéfem ukrajinské vnější rozvědky (SZRU). Jde o nejnovější krok v personálních změnách, které zahrnovaly výměnu ministra obrany, což vyvolalo hněv veřejnosti, poznamenala agentura Reuters.

Rozsáhlá krádež bitcoinů zasáhla téměř 1200 peněženek

Útočníci získali z téměř 1 200 bitcoinových peněženek více než tisíc mincí v odhadované hodnotě 89 milionů dolarů. Analýza podezřelých převodů ukazuje na možnou chybu spojenou se zařízeními Coldcard. Výrobce ale zatím veřejně nepotvrdil, že jeho peněženky byly skutečně prolomeny.

Ted Lasso se vrací na hřiště. Čeká ho ženský tým a nová výzva

Oblíbený fotbalový trenér se po více než třech letech vrací na obrazovky. Ve čtvrté řadě seriálu Ted Lasso převezme ženský tým z druhé ligy a znovu se setká s řadou známých postav.

Vůdkyni barmské opozice Su-Ťij navštívil v domácím vězení Červený kříž, poprvé od vojenského puče

Vůdkyně barmské opozice Aun Schan Su-Ťij se po téměř čtyřech letech poprvé prokazatelně setkala s lidmi mimo okruh vojenské vlády. Delegace Mezinárodního výboru Červeného kříže (MVČK) ji navštívila v domácím vězení, kam byla přemístěna po zmírnění původního trestu. Fotografie zveřejněné vojenským režimem naznačují, že někdejší premiérka je v dobrém zdravotním stavu.

Shell se zbavuje části zelené energetiky v Evropě

Energetická společnost Shell prodá své evropské podnikání v oblasti pozemních obnovitelných zdrojů francouzské TotalEnergies. Součástí dohody jsou větrné a solární elektrárny i bateriová úložiště v několika zemích. Hodnotu transakce firmy nezveřejnily.

Rumunsko odstřelilo skály v Dunaji, aby zajistilo vodu pro jadernou elektrárnu

Rumunská armáda pomocí řízeného odstřelu odstranila část skály v Dunaji. Mimořádný zásah má přivést více vody k jaderné elektrárně Cernavodă, jejíž provoz ohrožuje dlouhotrvající sucho.

KOMENTÁŘ: USA nakoupily jeny. Chce Trump zachránit Japonsko nebo sám sebe?

Spojené státy provedly s Japonskem koordinovaný nákup jenu. Něco takového se nestalo 15 let. Intervence má za cíl zbrzdit pokles jenu vůči americkému dolar. Proč se USA do akce připojily?
Reklama
Reklama
Reklama
Reklama