Éilíonn an Cyber Resilience Act ceanglais chibearshlándála ar gach táirge le heilimintí digiteacha (crua-earraí agus bogearraí) a chuirtear ar mhargadh an Aontais Eorpaigh. Cuireann SYAGA tionlacan ar fáil duit chun d'oibleagáidí a thuiscint agus do chomhad comhlíonta a thógáil, gan seiftiú.
Is téacs Eorpach cothrománach ar chibearshlándáil táirgí digiteacha é an Cyber Resilience Act (CRA)
Clúdaíonn an CRA táirgí le heilimintí digiteacha (crua-earraí nasctha, bogearraí, firmware) atá beartaithe a chur ar mhargadh an AE, le ceanglais chibearshlándála ar feadh shaolré an táirge.
Déantóir, allmhaireoir nó dáileoir: roinnfidh an rialachán oibleagáidí difriúla de réir do sheasaimh sa slabhra cur ar mhargadh, ar an múnla a úsáidtear cheana féin ag rialacháin táirgí Eorpacha eile.
Tháinig an téacs i bhfeidhm an 10 Nollaig 2024 agus foráiltear cur i bhfeidhm céimnitheach thar am. Ní mór na spriocdhátaí beachta cur i bhfeidhm a bhaineann leat a fhíorú leis an téacs oifigiúil do do chás.
Mar atá amhlaidh do théacsanna cibear Eorpacha eile le déanaí, éilíonn comhlíonadh CRA modh (mapáil táirgí, anailís bearnaí, doiciméadú teicniúil) nach bhfuil tosaithe fós ag formhór na bhfoilsitheoirí agus na ndéantóirí de dheasca acmhainní inmheánacha tiomnaithe.
Baineann an CRA le hoibreoirí eacnamaíocha a chuireann táirgí digiteacha ar mhargadh an AE
Cuideachtaí a dhearann nó a chuireann táirgí faoi dhearadh le heilimintí digiteacha (crua-earraí, bogearraí, firmware) a mhargaítear faoina n-ainm nó a mbranda féin.
Cuideachtaí a chuireann táirge digiteach dearta lasmuigh den Aontas ar mhargadh an AE.
Cuideachtaí a chuireann táirge ar fáil ar mhargadh an AE gan a bheith ina dhéantóir ná ina allmhaireoir air.
Próiseas struchtúrtha chun do tháirgí a mhapáil, na bearnaí a thomhas agus do phlean comhlíonta a thógáil
Agallamh leis an mbainistíocht nó leis an bhfoireann T&F chun na táirgí a d'fhéadfadh a bheith i gceist ag an CRA a shainaithint (crua-earraí nasctha, bogearraí leabaithe, firmware) agus do ról mar oibreoir eacnamaíoch (déantóir, allmhaireoir, dáileoir).
Mapáil ar do tháirgí digiteacha agus a n-eilimintí cibearshlándála reatha (bainistíocht leochaileachtaí, nuashonruithe slándála, doiciméadú atá ann), curtha i gcomparáid le ceanglais an rialacháin.
Plean comhlíonta tosaíochta: an méid ba chóir a láimhseáil ar dtús, an méid a fhéadann fanacht go dtí na chéad spriocdhátaí rialála eile, agus na hacmhainní le glacadh go hinmheánach.
Tionlacan chun an doiciméadú teicniúil a éilíonn an rialachán a struchtúrú (cur síos ar an táirge, bainistíocht rioscaí cibearshlándála, nósanna imeachta láimhseála leochaileachtaí).
Cur i láthair na diagnóise agus an phlean ghníomhaíochta don bhainistíocht, le seachadadh na dtáirgí ineagarthóireachta d'úinéireacht d'fhoirne.
Diagnóis agus treochlár chun do chomhlíonadh CRA a stiúradh
Fardal do tháirgí le heilimintí digiteacha agus cáiliú a nochtaithe don rialachán.
Achoimre ar na bearnaí idir do chleachtas reatha agus ceanglais an rialacháin.
Treochlár tosaíochta chun na bearnaí sainaitheanta a líonadh.
Tionlacan chun an doiciméadú a éilíonn an rialachán a struchtúrú.
Leantóireacht ar théacsanna cur i bhfeidhm agus soiléirithe oifigiúla foilsithe ar an CRA.
Gach doiciméad i bhformáidí is féidir leat a athrú agus a choinneáil beo go hinmheánach.
Ní chuireann an CRA do thionscadail chomhlíonta eile in ionad, comhlánaíonn sé iad
Rialaíonn NIS2 bainistíocht rioscaí cibear na n-eagraíochtaí riachtanacha agus tábhachtacha; rialaíonn an CRA slándáil na dtáirgí digiteacha a úsáideann nó a mhargaíonn siad. Comhlánaíonn an dá théacs a chéile.
Éascaíonn córas bainistíochta slándála faisnéise atá i bhfeidhm cheana struchtúrú na bpróiseas bainistíochta leochaileachtaí a éilíonn an CRA.
Má phróiseálann do tháirge digiteach sonraí pearsanta, cuireann ceanglais slándála an CRA le sciar de na bearta teicniúla agus eagraíochtúla a éilíonn airteagal 32 den RGPD.
Má chuimsíonn do tháirge comhpháirteanna intleachta saorga, féadfaidh an CRA agus an AI Act cur i bhfeidhm le chéile de réir chineál an táirge. Pointe le soiléiriú de réir gach cáis le do chomhairleoir dlí.
Tá gach táirge, gach scóip difriúil: bunaímid luachan oiriúnaithe do do chás
Táirge amháin, scóip theoranta
Roinnt táirgí, comhlíonadh gníomhach
Raon táirgí, timthriall comhlíonta leanúnach
An rud a deir téacs an CRA i ndáiríre, mínithe go simplí. Tagraíonn gach pointe dá fhoinse oifigiúil (EUR-Lex nó an Coimisiún Eorpach) ionas gur féidir leat féin é a fhíorú.
Is rialachán Eorpach é an Cyber Resilience Act (Rialachán AE 2024/2847) a shocraíonn
rialacha cibearshlándála do tháirgí digiteacha - crua-earraí agus bogearraí - a dhíoltar
san Aontas Eorpach. Tháinig sé i bhfeidhm an 10 Nollaig 2024.
foinse oifigiúil ↗
Gach táirge le heilimintí digiteacha atá beartaithe a nascadh, go díreach nó go
hindíreach, le gléas nó le líonra. Tá táirgí atá cheana faoi réir téacsanna Eorpacha eile
eisiata: feistí míochaine, feithiclí, eitlíocht, trealamh muirí, páirteanna ionadaíochta
comhionanna, nó táirgí dearta go heisiach do chosaint/slándáil náisiúnta.
foinse oifigiúil (Airteagal 2) ↗
10 Nollaig 2024: tháinig an téacs i bhfeidhm.
11 Meitheamh 2026: ní mór na húdaráis atá freagrach as é a chur i bhfeidhm a
bheith i bhfeidhm. 11 Meán Fómhair 2026: tosaíonn na hoibleagáidí tuairiscithe
leochaileachtaí agus teagmhas. 11 Nollaig 2027: éiríonn formhór na n-oibleagáidí,
lena n-áirítear an marcáil CE, infheidhme.
foinse oifigiúil (Airteagal 71) ↗
Má bhaineann leochaileacht ghníomhach nó teagmhas mór le do tháirge, éilíonn an rialachán
na húdaráis a chur ar an eolas: airdeall tosaigh laistigh de 24 uair an chloig,
fógra níos mionsonraithe laistigh de 72 uair an chloig, agus ansin tuarascáil
dheiridh laistigh de 14 lá ar a dhéanaí tar éis ceartúchán a chur ar fáil.
foinse oifigiúil (Airteagal 14) ↗
Déanann an téacs idirdhealú idir catagóirí táirgí a mheastar a bheith níos íogaire (mar
shampla frithvíreas, VPN, bainisteoirí pasfhocal, córais oibriúcháin, ródairí, rudaí nasctha
slándála baile) agus táirgí "criticiúla" (mar shampla cártaí cliste, geataí méadar chliste),
atá faoi réir ceanglais threisithe.
foinse oifigiúil (Iarscríbhinní III agus IV) ↗
Suas le 15 milliún euro nó 2.5% den láimhdeachas domhanda (an méid is
airde) do na sáruithe is tromchúisí ar cheanglais slándála bunúsacha. Suas le
10 milliún nó 2% d'oibleagáidí eile, agus suas le 5 milliún nó 1%
i gcás faisnéis mhíthreorach a thabhairt do na húdaráis. Tá díolúine ar leith ag micrea-
agus fiontair bheaga ar mhoill an sprioc-ama 24 uair an chloig tuairiscithe.
foinse oifigiúil (Airteagal 64) ↗
Comhlánaíonn an CRA treoir NIS2 agus braitheann sé ar straitéis chibearshlándála an AE
ó 2020. Beidh marcáil CE riachtanach chun comhlíonadh a dhearbhú, agus is iad na húdaráis
náisiúnta faireachais margaidh a dhéanfaidh maoirseacht ar a chur i bhfeidhm.
foinse oifigiúil (an Coimisiún Eorpach) ↗
Socraíonn an rialachán 3 leibhéal fíneála de réir tromchúis an tsáraithe. Seo a deir an téacs oifigiúil go beacht, gan slánú ná neasluach.
Neamhchomhlíonadh na riachtanas bunúsach cibearshlándála (Iarscríbhinn I) nó oibleagáidí na monaróirí (Airteagail 13 agus 14: dearadh slán, bainistíocht leochaileachtaí, tuairisciú teagmhas).
Sáruithe ar oibleagáidí na n-ionadaithe údaraithe, ar an dearbhú comhlíonta AE (marcáil CE), ar na riachtanais a bhaineann le comhlachtaí faoi réir fógra agus ar rochtain ar shonraí arna hiarraidh ag na húdaráis (Airteagail 18 go 53 de réir an cháis).
Soláthar faisnéise mícheart, neamhiomlán nó mhíthreorach do chomhlacht faoi réir fógra nó d'údarás faireachais margaidh a chuireann ceist ort.
foinse oifigiúil - Rialachán (AE) 2024/2847, Airteagal 64, míreanna 2 go 4 ↗
Is iad na húdaráis náisiúnta faireachais margaidh de gach Bhallstát a chuireann na fíneálacha seo i bhfeidhm (ní an Coimisiún Eorpach go díreach). Ag brath ar chóras dlíthiúil na tíre, féadfaidh cúirt náisiúnta inniúil an fhíneáil a fhorchur freisin. Cuireann údaráis na mBallstát éagsúla na fíneálacha curtha i bhfeidhm in iúl dá chéile.
Ní shocraíonn an téacs méid uathoibríoch: ní mór don údarás aird a thabhairt, cás ar chás, ar:
Foráiltear sa téacs eisceacht uimhrithe amháin: níl monaróirí ar micrifhiontair nó fiontair bheaga iad faoi réir fíneálacha na leibhéal 2 agus 3 má sháraíonn siad an spriocam tuairiscithe teagmhais dá bhforáiltear in Airteagal 14 (24u/72u/tuarascáil deiridh) amháin. I gcás gach ní eile (riachtanais slándála, marcáil CE, faisnéis mhíthreorach...), tá feidhm ag na huasteorainneacha céanna, is cuma cén méid atá ag an gcuideachta. Tá díolúine níos leithne ag stiúrthóirí bogearraí foinse oscailte ("open-source software stewards").
Leanann córas na smachtbhannaí (Airteagal 64) dáta ginearálta cur i bhfeidhm an rialacháin, is é sin an 11 Nollaig 2027 - níl sé ar cheann de na heisceachtaí neamhchoitianta a chuirtear i bhfeidhm níos luaithe (oibleagáidí tuairiscithe na monaróirí ón 11 Meán Fómhair 2026, bunú na n-údarás ón 11 Meitheamh 2026). Go coincréiteach: an 18 Iúil 2026, níl an córas smachtbhannaí seo i bhfeidhm fós, agus dá bhrí sin níor forchuireadh aon fhíneáil CRA fós. Sin an fáth freisin nach dtaispeánaimid sampla d'fhíor-smachtbhanna anseo: níl ceann ann fós, agus ní chumfaimid ceann.
Gan béarlagair dlíodóra: freagraí simplí, gach ceann acu bunaithe ar an téacs oifigiúil a bhunaíonn é.
Ní chuirtear an rialachán i bhfeidhm in aon iarracht amháin: téann sé chun cinn céim ar chéim, thar roinnt blianta. Seo na dátaí atá tábhachtach i ndáiríre, in ord, in éineacht lena gciallaíonn siad go coincréiteach duitse. Nascann gach dáta leis an téacs oifigiúil lena fhíorú.
Foilsítear téacs an rialacháin (AE) 2024/2847 in Iris Oifigiúil an
Aontais Eorpaigh. Is é seo pointe tosaigh an chomhairimh síos: ríomhtar gach
sprioc-am eile ón dáta seo.
foinse oifigiúil (EUR-Lex, foilsiú) ↗
Tagann an rialachán i bhfeidhm fiche lá tar éis a fhoilsithe (riail
chaighdeánach do théacsanna Eorpacha). Mar sin tá an téacs ann go dlíthiúil ón
dáta seo - ach níl formhór na n-oibleagáidí coincréiteacha do na cuideachtaí
dlite fós: tagann siad céim ar chéim, féach an chuid eile den fhéilire.
foinse oifigiúil (Airteagal 71 §1) ↗
Tá feidhm ag caibidil an rialacháin maidir leis na comhlachtaí atá freagrach
as comhlíonadh táirgí a mheas ("comhlachtaí faoi réir fógra") ón dáta seo. Is
céim eagraíochtúil í seo do na Ballstáit: ní sprioc-am díreach do do chuideachta
fós.
foinse oifigiúil (Airteagal 71 §2, caibidil IV) ↗
Is é seo an chéad sprioc-am a bhaineann leat i ndáiríre. Ón dáta seo, ní mór
aon leochaileacht á saothrú go gníomhach nó aon teagmhas tromchúiseach a
bhaineann le ceann de do tháirgí digiteacha a thuairisciú do na húdaráis de réir
sprioc-amanna dochta: an chéad fholáireamh faoi 24 uair an chloig,
fógra mionsonraithe faoi 72 uair an chloig, ansin tuarascáil
dheiridh (14 lá tar éis an chirt do leochaileacht, 1 mhí tar éis an fhógra do
theagmhas).
foinse oifigiúil (Airteagal 71 §2, Airteagal 14) ↗
Ní mór do na Ballstáit "iarracht a dhéanamh" go leor comhlachtaí faoi réir
fógra a bheith curtha ar bun chun brú riaracháin a sheachaint, bliain amháin
roimh an gcur i bhfeidhm ginearálta. Ní oibleagáid cheangailteach í seo do
chuideachtaí, ach cloch mhíle eagraíochtúil ó thaobh na riarachán.
foinse oifigiúil (Airteagal 35 §2) ↗
Is é seo AN dáta struchtúrach le cuimhneamh air. Marcáil CE, comhlíonadh na
riachtanas bunúsach cibearshlándála (doiciméadú teicniúil, bainistíocht
shaolré na leochaileachtaí, nuashonruithe slándála...): tagann beagnach gach
oibleagáid faoin CRA infheidhme ar an dáta seo do na táirgí a chuirtear ar an
margadh.
foinse oifigiúil (Airteagal 71 §2) ↗
Má tá do chuid táirgí clúdaithe cheana féin ag rialáil Eorpach eile (mar
shampla trealamh raidió nó innealra) agus go bhfuil deimhniú cibearshlándála
acu cheana féin faoin téacs sin, fanann sé bailí go dtí an dáta seo ar a
dhéanaí, ach amháin má théann sé in éag roimhe sin.
foinse oifigiúil (Airteagal 69 §1) ↗
Seachas na trí ról (monaróir, allmhaireoir, dáileoir), seo a deir an téacs go beacht: an critéar a spreagann an rialachán, an méid atá eisiata as, agus samplaí coincréiteacha táirgí chun a fháil amach an bhfuil baint agat leis, gan béarlagair.
Ní liosta earnálacha é an critéar a úsáideann an rialachán, is critéar teicniúil é:
an nascacht. Tá feidhm ag an téacs le gach "táirge le heilimintí
digiteacha" a bhfuil a úsáid bheartaithe, nó a bhfuil súil réasúnta léi, ag baint le
nasc loighciúil nó fisiceach, díreach nó indíreach, le gléas nó le
líonra. Fanann réad nach nasctar riamh le rud ar bith taobh amuigh den raon
feidhme; tagann bogearraí, aip, comhpháirt leabaithe a labhraíonn le líonra isteach ann,
is cuma cén méid nó cén earnáil.
foinse oifigiúil, Rialachán (AE) 2024/2847, Airteagal 2 §1 ↗
An té a fhorbraíonn nó a chuireann faoi deara táirge digiteach a fhorbairt agus a chuireann ar an margadh faoina ainm nó faoina bhranda féin. Sonraíonn an téacs go sainráite go bhfuil feidhm ag stádas an mhonaróra "cibé an ar íocaíocht é, trí mhoinéadú nó saor in aisce": ní leor táirge saor in aisce a thairiscint chun bheith as raon feidhme.
Aon duine atá bunaithe san AE a chuireann táirge ar mhargadh na hEorpa a iompraíonn ainm nó branda duine atá bunaithe lasmuigh den Aontas. Glacann FBM a dhíolann sa Fhrainc, faoina ainm féin, trealamh nasctha déanta lasmuigh den AE, an ról seo, leis na hoibleagáidí a ghabhann leis.
Aon duine sa slabhra soláthair, seachas an monaróir nó an t-allmhaireoir, a chuireann táirge ar fáil ar mhargadh an AE gan a airíonna a athrú. Is é seo an ról réamhshocraithe do athdhíoltóir nó do chomhtháthóir nach mbaineann leis an táirge.
Clúdaithe cheana féin ag a rialáil slándála féin (Rialacháin (AE) 2017/745 agus 2017/746): ní chuirtear an CRA i mbarr air.
Clúdaithe ag an rialachán um chineál-cheadú (AE) 2019/2144, a chlúdaíonn cheana féin cibearshlándáil feithiclí.
Fanann na táirgí atá deimhnithe faoin rialachán (AE) 2018/1139 maidir le heitlíocht shibhialta faoin gcreat earnála sin.
Tá a réim féin ag trealamh atá faoi réim na treorach 2014/90/AE maidir le trealamh muirí, agus tá sé taobh amuigh den CRA.
Ní táirge nua de réir bhrí an CRA í páirt athsholáthair a dhéantar de réir na sonraíochtaí céanna leis an gcomhpháirt bhunaidh a chuireann sí in ionad.
Tá na táirgí a fhorbraítear nó a mhodhnaítear go heisiach don chosaint náisiúnta nó don tslándáil náisiúnta, nó a dhearadh chun faisnéis aicmithe a láimhseáil, taobh amuigh de raon feidhme.
Liostaíonn an rialachán é féin catagóirí táirgí a mheastar a bheith "tábhachtach" (maoirseacht níos déine) nó "ríthábhachtach" (an leibhéal riachtanas is airde). Nach bhfuil anseo ach samplaí léiritheacha i measc na dtáirgí nasctha go léir atá clúdaithe, ach tugann siad smaoineamh an-choincréiteach de na hearnálacha atá dírithe orthu ar dtús.
liosta iomlán, foinse oifigiúil, Iarscríbhinní III agus IV den rialachán ↗
Is é seo an sainmhíniú oifigiúil a úsáideann an rialachán i ngach áit ina luaitear micrifhiontair, fiontair bheaga agus mheánmhéide (doiciméadú simplithe, maoluithe dírithe ar na fíneálacha atá pléite thuas cheana féin). foinse oifigiúil, Moladh 2003/361/CE, Airteagal 2 den iarscríbhinn ↗
San Eoraip, tá a húdaráis féin ag gach tír. Seo, do na 30 tír den Limistéar Eorpach Eacnamaíoch, an t-údarás cosanta sonraí (do theagmhálaí RGPD) agus an t-údarás náisiúnta cibearshlándála. Nascann gach ainm leis an suíomh oifigiúil.
Foinsí: suíomhanna oifigiúla na n-údarás agus liosta chomhaltaí an EDPB (edpb.europa.eu), rochtain faighte an 18 Iúil 2026. Údaráis chosanta sonraí deimhnithe: 30/30. Údaráis chibearshlándála deimhnithe: 28/30. Léiríonn na tagairtí "le deimhniú" foinse oifigiúil nach bhfuil cobhsaithe go dtí seo.
Déan teagmháil linn chun luachan oiriúnaithe do do tháirgí agus do chás a fháil.
Saor in aisce: do scór + do bhearnaí. An tuarascáil mhionsonraithe agus an deimhniú: €499 gan CBL, ach amháin más é sin do rogha.
contact@syaga.eu