Cyber Reglering Insikter

Håll dig informerad om cybersäkerhetsreglering, standarder och efterlevnadskrav inom EU och vidare.

A publication by Secuvi

Senaste artiklar

Säkerhetsuppdateringar enligt Cyber Resilience Act

Säkerhetsuppdateringar enligt Cyber Resilience Act

Cyber Resilience Act kräver att tillverkare tillhandahåller och underhåller säkerhetsuppdateringar under en lämplig supportperiod. Skyldigheten påverkar produktplanering, uppdateringsleverans, teknisk dokumentation och leverantörshantering.

Läs mer →
Hur EN 18031-underlag kan stödja CRA-förberedelser

Hur EN 18031-underlag kan stödja CRA-förberedelser

Arbete med EN 18031 kan ge värdefullt underlag för förberedelser inför Cyber Resilience Act, men det kan inte bara märkas om till bevis på överensstämmelse med CRA. En produktspecifik riskbedömning och en tydlig bild av de slutliga citerade standarderna är fortfarande avgörande.

Läs mer →
Vad Cyber Resilience Act kräver att du rapporterar

Vad Cyber Resilience Act kräver att du rapporterar

Cyber Resilience Act kräver inte att tillverkare rapporterar varje sårbarhet eller omedelbart åtgärdar varje CVE. De tidiga rapporteringsskyldigheterna börjar gälla den 11 september 2026, medan de bredare skyldigheterna för hantering av sårbarheter i allmänhet gäller från den 11 december 2027.

Läs mer →
ISO/IEC 27090 för AI-systemsäkerhet

ISO/IEC 27090 för AI-systemsäkerhet

ISO/IEC 27090 behandlar säkerhetshot och komprometteringar som är specifika för AI-system under hela deras livscykel. Den kan hjälpa organisationer att komplettera etablerad informationssäkerhet med AI-specifikt riskarbete.

Läs mer →
Den delegerade RED-aktens upphävande och övergången till Cyber Resilience Act

Den delegerade RED-aktens upphävande och övergången till Cyber Resilience Act

Kommissionens delegerade förordning (EU) 2026/339 upphäver kommissionens delegerade förordning (EU) 2022/30 med verkan från den 11 december 2027. Den bevarar marknadskontroll och kontroll av överensstämmelse enligt RED för berörd radioutrustning som släppts ut på unionsmarknaden mellan den 1 augusti 2025 och den 10 december 2027 och som omfattades av de relevanta kraven.

Läs mer →
EN 40000-serien förklarad

EN 40000-serien förklarad

Lär dig om EN 40000-serien, Europas första horisontella cybersäkerhetsstandard för produkter med digitala element som stödjer efterlevnad av Cyber Resilience Act. Denna nya standard täcker allt från säkerhetskrav till sårbarhetshantering och hotmodellering för tillverkare och importörer.

Läs mer →
EU-finansiering för CRA-efterlevnad - sök nu

EU-finansiering för CRA-efterlevnad - sök nu

EU erbjuder upp till 30 000 € i stöd för små och medelstora företag som behöver implementera Cyber Resilience Act. SECURE-projektet finansierar säkerhetstestning och konsultation för CRA-efterlevnad. Ansök nu för att stärka ditt företags cybersäkerhet med EU-finansiering.

Läs mer →
Genomförandeförordning för CRA förtydligar produktkategorier

Genomförandeförordning för CRA förtydligar produktkategorier

Den nya genomförandeförordningen för CRA förtydligar hur produkter klassificeras baserat på kärnfunktionalitet snarare än inbyggda komponenter. En smartphone med lösenordshanterare betraktas inte som lösenordshanterare och operativsystem med webbläsare förblir operativsystem. Viktiga bestämmelser som påverkar hur teknikföretag ska tolka Cyber Resilience Act.

Läs mer →
EN 40000-seriens standarder för Cyber Resilience Act

EN 40000-seriens standarder för Cyber Resilience Act

Lär dig om de harmoniserade EN 40000-standarderna för Cyber Resilience Act som förklarar terminologi, cyberresiliensrinciper och sårbarhetshantering. Dessa standarder hjälper företag att förstå och implementera CRA-kraven för produkter med digitala element. Få insikter om hur EN 40000-serien positionerar sig inom EU,s cybersäkerhetsreglering.

Läs mer →