CRA sprašuje, ali je izdelek varen in podprt. NIS2 sprašuje, ali organizacija obvladuje kibernetska tveganja in poroča o incidentih. Isto podjetje je lahko zavezano obema.
Primerjava
| Vidik | CRA | NIS2 |
|---|---|---|
| Instrument | Uredba (EU) 2024/2847, neposredno se uporablja | Direktiva (EU) 2022/2555, prenesena v nacionalno pravo |
| Predmet | Izdelki z digitalnimi elementi, dani na trg | Bistveni in pomembni subjekti v navedenih sektorjih |
| Zavezanci | Proizvajalci, uvozniki, distributerji, upravljavci odprtokodne programske opreme | Subjekti v obsegu, ne glede na to, kaj prodajajo |
| Poudarek | Varna zasnova, obravnava ranljivosti, dokumentacija, skladnost, oznaka CE | Ukrepi za obvladovanje tveganj, upravljanje, varnost dobavne verige, poročanje o incidentih |
| Poročanje | Aktivno izrabljene ranljivosti in resni incidenti, ki vplivajo na varnost izdelka, skupini CSIRT in agenciji ENISA | Pomembni incidenti, ki vplivajo na storitve subjekta |
| Dokazila | Tehnična dokumentacija, izjava o skladnosti | Dokumentirani ukrepi in nadzor nacionalnih organov |
Kako delujeta skupaj
Proizvajalec, ki je tudi subjekt po NIS2, potrebuje oboje: varnost lastnih sistemov in varnost izdelkov, ki jih prodaja. Stranka, zavezana po NIS2, lahko dobavitelje sprašuje o varnosti izdelkov. Izdelki, skladni s CRA, pomagajo subjektom NIS2 izpolnjevati njihove obveznosti glede dobavne verige.
Domnevati, da pripravljenost na NIS2 pokriva CRA. Delo za NIS2 zajema organizacijo. CRA sprašuje po izdelku.
Sorodni vodiči
Ta vodič razlaga uredbo in daje praktična priporočila. Ni pravno svetovanje. Regulativna dejstva in naša priporočila so označena ločeno. Glejte našo uredniško politiko.