A Lei de Resiliência Cibernética da UE e a Raspberry Pi
Entenda o impacto da Lei de Resiliência Cibernética da UE na sua empresa de tecnologia
A Lei de Resiliência Cibernética da UE: O que é e como afeta o seu negócio
A União Europeia (UE) introduziu a Lei de Resiliência Cibernética (CRA) para regular a segurança de produtos digitais e garantir a privacidade dos usuários. Se você fabrica e distribui produtos digitais na EU, essa lei é fundamental para seu negócio.
A CRA aplica-se a produtos com elementos digitais, incluindo dispositivos de Internet das Coisas (IoT), sistemas embarcados, controladores industriais, dispositivos domóticos e muito mais. Se o produto for conectado e vendido na Europa, provavelmente cabe ao escopo da lei.
Requisitos da Lei de Resiliência Cibernética
Com a entrada em vigor da CRA, os fabricantes precisam realizar uma avaliação de risco de segurança em produtos digitais, identificando potenciais vulnerabilidades e implementando medidas de segurança. Além disso, é necessário manter a produtividade segura ao longo da vida do produto, fornecer processos de resposta a vulnerabilidades e ser transparente sobre capacidades e limitações de segurança.
A lei também exige que os fabricantes realizem revisões e testes de segurança regulares para garantir a confidencialidade e integridade de dados.
Penalties para não conformidade
Para não conformidade, as penalidades podem atingir €15 milhões ou 2,5% da receita anual global.
Deadlines para conformidade
O pleno da CRA entrará em vigor em 11 de dezembro de 2027, quando os produtos precisam atender aos requisitos listados na anexa.
Vulnerabilidade e incidentes de segurança também devem ser relatados de forma obrigatória a partir de 11 de setembro de 2026.
Raspberry Pi e a Lei de Resiliência Cibernética
Raspberry Pi apoiará clientes no processo de integração de seus produtos ao atender às normas da lei de resiliência cibernética. Com a experiência da equipe em produtos de computação e sistemas embebedos, atender aos requisitos da CRA é uma prioridade.
A Lei de Resiliência Cibernética é uma oportunidade para as empresas de tecnologia fortalecer a confiança dos clientes em produtos digitais.