{"id":8970,"date":"2022-10-03T12:26:09","date_gmt":"2022-10-03T10:26:09","guid":{"rendered":"https:\/\/www.fluentis.com\/blog\/cyber-resilience-act\/"},"modified":"2023-11-24T15:56:49","modified_gmt":"2023-11-24T14:56:49","slug":"cyber-resilience-act","status":"publish","type":"post","link":"https:\/\/www.fluentis.com\/hr\/blog\/cyber-resilience-act\/","title":{"rendered":"Kiberneti\u010dka sigurnost i EU"},"content":{"rendered":"\n<p>Prijetnje kiberneti\u010dkoj sigurnosti rastu diljem svijeta: 2021. godine procijenjena je \u0161teta uzrokovana kiberneti\u010dkim napadima na softver i hardver u vrijednosti od oko 6 trilijuna dolara. Trend je to koji \u0107e rasti u budu\u0107nosti, s obzirom na to da \u0107e \u2013 prema definiciji Gartnera \u2013 do 2024. u svijetu biti 22,3 milijarde ure\u0111aja koji \u0107e se spajati na Internet stvari (IoT).<\/p>\n\n\n\n<p>U Europskoj uniji situacija se malo mijenja. ENISA&nbsp;\u2013 Europsko tijelo za kiberneti\u010dku sigurnost \u2013&nbsp;nagla\u0161ava kako su se napadi pove\u0107ali i u smislu sofisticiranosti i utjecaja. Pove\u0107anje je uglavnom posljedica rasta online prisutnosti tvrtki i PA, potaknutog razli\u010ditim \u010dimbenicima: pandemijom koronavirusa, odabirom tvrtki da prije\u0111u na me\u0111usobno povezana rje\u0161enja i rje\u0161enja temeljena na oblaku (kao \u0161to je IoT) i, kona\u010dno, kori\u0161tenje novih tehnologija \u2013 poput umjetne inteligencije.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">EU provedba<\/h2>\n\n\n\n<p>Dugo vremena europski \u010delnici tra\u017ee od EU-a da razvije strategiju koja bi im pomogla:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>za\u0161tititi se od cyber prijetnji;<\/li>\n\n\n\n<li>osigurati sigurno komunikacijsko okru\u017eenje, zahvaljuju\u0107i i kvantnoj kriptografiji;<\/li>\n\n\n\n<li>jam\u010diti pristup podacima za potrebe pravosu\u0111a i provedbe zakona.<\/li>\n<\/ul>\n\n\n\n<p>Nakon niza direktiva, Europska komisija je 15. rujna kona\u010dno predlo\u017eila nova pravila Cyber \u200b\u200b\u200b\u200bResilience Acta, \u010diji je cilj pobolj\u0161ati sigurnost ure\u0111aja i njihovih korisnika u uvjetima porasta napada diljem svijeta. Novi zakon \u0107e obuhvatiti sve ure\u0111aje i povezane tehnologije koje prethodno nisu bile uklju\u010dene u prethodne direktive, kako bi se obuhvatio cijeli \u017eivotni ciklus proizvoda \u2013 po\u010dev\u0161i od faze razvoja.<\/p>\n\n\n\n<p>Razloge iza ove odredbe objasnio nam je izravno Bruxelles: &#8220;<em>u povezanom okru\u017eenju kiberneti\u010dki incident prisutan u proizvodu mo\u017ee utjecati na cijelu organizaciju ili lanac opskrbe, \u010desto se \u0161ire\u0107i izvan granica tvrtke, u roku od nekoliko minuta. To mo\u017ee dovesti do ozbiljnih poreme\u0107aja u gospodarskim i dru\u0161tvenim aktivnostima ili \u010dak postati opasno po \u017eivot.<\/em>&#8220;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Provedba Cyber Resilience Act<\/h2>\n\n\n\n<p>Predlo\u017eeni zakon ima za cilj uspostaviti zajedni\u010dke standarde kiberneti\u010dke sigurnosti za digitalne proizvode i povezane usluge koje se stavljaju na tr\u017ei\u0161te Europske unije. <br>Zakon o kiberneti\u010dkoj otpornosti ima \u010detiri cilja:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>osigurati dosljedan kibersigurnosni okvir<\/strong> koji proizvo\u0111a\u010dima hardvera i softvera olak\u0161ava uskla\u0111enost;<\/li>\n\n\n\n<li><strong>pobolj\u0161ati jasno\u0107u i transparentnost informacija o sigurnosti proizvoda<\/strong>&nbsp;s digitalnim elementima;<\/li>\n\n\n\n<li><strong>osigurati da proizvo\u0111a\u010di pobolj\u0161aju sigurnost proizvoda&nbsp;<\/strong>opremljenih digitalnim elementima ve\u0107 od faze dizajna i razvoja i tijekom cijelog \u017eivotnog ciklusa \u2013 ili najmanje pet godina nakon \u0161to su stavljeni na tr\u017ei\u0161te;<\/li>\n\n\n\n<li><strong>omogu\u0107iti tvrtkama i potro\u0161a\u010dima da sigurno koriste proizvode<\/strong>&nbsp;koji se sastoje od digitalnih komponenata.<\/li>\n<\/ul>\n\n\n\n<p>Popis softverskih i hardverskih proizvoda je vrlo velik, zbog \u010dega su podijeljeni na proizvode koji pripadaju klasi I (firewall, IPS, router, switch, password manager, itd.) i klasi II (operativni sustavi, korporativni vatrozidi i IPS , kontrolni sustavi, sigurnosni \u010dipovi, robotske komponente, IoT sustavi itd.). <br>Ono \u0161to se mijenja od jedne klase do druge je sustav uskla\u0111enosti:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Klasa I<\/strong>: proizvo\u0111a\u010d mo\u017ee izabrati ho\u0107e li se sam certificirati ili zatra\u017eiti certificiranje od certificirane tre\u0107e strane;<\/li>\n\n\n\n<li><strong>Klasa II<\/strong>: dobavlja\u010d mo\u017ee samo i obvezno pribje\u0107i certificiranju ovla\u0161tenog tre\u0107eg tijela.<\/li>\n<\/ul>\n\n\n\n<p>Svaka dr\u017eava \u010dlanica Europske unije morat \u0107e kontrolu po\u0161tivanja pravila povjeriti nacionalnom tijelu. \u0160to se ti\u010de proizvo\u0111a\u010da &#8211; koji predstavljaju fokus ovog prijedloga zakona &#8211; oni \u0107e imati obvezu prijaviti svaku neuskla\u0111enost ili ranjivost izravno ENISA-i.<\/p>\n\n\n\n<p>Za dobavlja\u010de koji se odlu\u010de ne pridr\u017eavati nametnutih pravila, predvi\u0111ene su nov\u010dane kazne ili \u010dak povla\u010denje proizvoda s tr\u017ei\u0161ta. Kazne za nepo\u0161tivanje bitnih zahtjeva \u2013 u najte\u017eim slu\u010dajevima \u2013 procjenjuju se na 15 milijuna eura ili 2,5% godi\u0161njeg prometa, ovisno o tome koja je vrijednost ve\u0107a.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">The next step: kako \u0107e se razviti situacija?<\/h2>\n\n\n\n<p>Kao \u0161to je ve\u0107 definirano, Zakon o kiberneti\u010dkoj otpornosti jo\u0161 uvijek je nacrt koji je predlo\u017eila Europska komisija. Sada ga moraju analizirati Vije\u0107e i Europski parlament radi mogu\u0107ih promjena. Na kraju ove operacije, predlo\u017eeni zakon mo\u0107i \u0107e definitivno stupiti na snagu: od tog trenutka tvrtke \u0107e imati dvije godine da se usklade.<\/p>\n\n\n\n<p>Detaljnije informacije o zakonu mo\u017eete prona\u0107i na stranici <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/library\/cyber-resilience-act\" target=\"_blank\" rel=\"noopener\">Europske unije<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Prijetnje kiberneti\u010dkoj sigurnosti rastu diljem svijeta: 2021. godine procijenjena je \u0161teta uzrokovana kiberneti\u010dkim napadima na softver i hardver [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":4252,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[41],"tags":[],"class_list":["post-8970","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-vijesti-iz-svijeta"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.fluentis.com\/hr\/wp-json\/wp\/v2\/posts\/8970","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.fluentis.com\/hr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.fluentis.com\/hr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.fluentis.com\/hr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.fluentis.com\/hr\/wp-json\/wp\/v2\/comments?post=8970"}],"version-history":[{"count":7,"href":"https:\/\/www.fluentis.com\/hr\/wp-json\/wp\/v2\/posts\/8970\/revisions"}],"predecessor-version":[{"id":10765,"href":"https:\/\/www.fluentis.com\/hr\/wp-json\/wp\/v2\/posts\/8970\/revisions\/10765"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.fluentis.com\/hr\/wp-json\/wp\/v2\/media\/4252"}],"wp:attachment":[{"href":"https:\/\/www.fluentis.com\/hr\/wp-json\/wp\/v2\/media?parent=8970"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.fluentis.com\/hr\/wp-json\/wp\/v2\/categories?post=8970"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.fluentis.com\/hr\/wp-json\/wp\/v2\/tags?post=8970"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}