Přeskočit na obsah
← CRA: přehled ustanovení

Nařízení (EU) 2024/2847 (akt o kybernetické odolnosti) · Kapitola II · Povinnosti hospodářských subjektů a otevřený software

Čl. 25 · Potvrzení o bezpečnosti svobodného softwaru s otevřeným zdrojovým kódem

Znění

S cílem usnadnit plnění povinnosti náležité péče stanovené v čl. 13 odst. 5, zejména pokud jde o výrobce, kteří do svých produktů s digitálními prvky začleňují komponenty sestávající ze svobodného softwaru s otevřeným zdrojovým kódem, je Komisi svěřena pravomoc přijímat akty v přenesené pravomoci v souladu s článkem 61 za účelem doplnění tohoto nařízení zavedením programů dobrovolného potvrzení o bezpečnosti, které vývojářům nebo uživatelům produktů s digitálními prvky považovaných za svobodný software s otevřeným zdrojovým kódem a dalším třetím stranám umožní posoudit shodu těchto produktů se všemi nebo některými základními požadavky na kybernetickou bezpečnost či jinými povinnostmi stanovenými v tomto nařízení.

Znění: Úřední věstník EU, L, 2024/2847 z 20. 11. 2024.

Komentář

Zmocnění Komise zavést aktem v přenesené pravomoci programy dobrovolného potvrzení o bezpečnosti svobodného softwaru s otevřeným zdrojovým kódem. Do vydání takového aktu nástroj neexistuje; má usnadnit náležitou péči podle čl. 13 odst. 5 výrobcům, kteří komponentu začleňují.

Související ustanovení: čl. 24; čl. 27

Obsah výkladu

I.Dobrovolný nástroj1

I. Dobrovolný nástroj

1 Čl. 25 sám žádné potvrzení nezavádí. Zmocňuje Komisi, aby aktem v přenesené pravomoci podle čl. 61 zavedla programy dobrovolného potvrzení o bezpečnosti. Do vydání takového aktu tedy tenhle nástroj neexistuje a nelze se ho dovolávat.

2 Potvrzením má být možné posoudit shodu produktu považovaného za svobodný software s otevřeným zdrojovým kódem se všemi nebo některými základními požadavky či jinými povinnostmi nařízení. Posuzovat je mají moci vývojáři, uživatelé i další třetí strany, ne jen správce.

3 Účel je uveden přímo v článku: usnadnit plnění povinnosti náležité péče podle čl. 13 odst. 5 výrobcům, kteří do svých produktů začleňují komponenty z otevřeného softwaru. Tímhle způsobem se požadavky přelévají do komunitního světa, aniž by v něm vznikly přímé povinnosti.

Jak vzniká obsah

Obsah vzniká v právním workflow Legal To Code pro Claude Code (verze 1.131.0). Citovaná ustanovení se ověřují proti lokální knihovně jejich verbatim znění. Není-li příslušné znění v knihovně, ověřuje se v e‑Sbírce. Pro rešerši judikatury je workflow napojeno na MCP server Salvia. Součástí workflow jsou automatizované kontroly citací a vnitřní konzistence. Ani tyto kontroly nevylučují chybu. Rozhodné informace proto ověřujte v původních pramenech.

Podrobně v metodice · Co se změnilo