Přeskočit na obsah
← CRA: přehled ustanovení

Nařízení (EU) 2024/2847 (akt o kybernetické odolnosti) · Přílohy

Příloha III · DŮLEŽITÉ PRODUKTY S DIGITÁLNÍMI PRVKY

Znění

Třída I

  1. Software pro systémy správy identity a pro správu privilegovaného přístupu a hardware, včetně čtečky k ověřování totožnosti a ke kontrole přístupu, mj. biometrické čtečky

  2. samostatné a vestavěné prohlížeče

  3. správci hesel

  4. software, který vyhledává škodlivé programy, odstraňuje je nebo je dává do karantény

  5. produkty s digitálními prvky s funkcí virtuální soukromé sítě (VPN)

  6. systémy řízení sítě

  7. systémy řízení bezpečnostních informací a událostí

  8. boot manageři

  9. infrastruktura veřejných klíčů a software k vydávání digitálních certifikátů

  10. fyzická a virtuální síťová rozhraní

  11. operační systémy

  12. směrovače, modemy určené pro připojení k internetu a přepínače

  13. mikroprocesory s bezpečnostními funkcemi

  14. mikrořadiče s bezpečnostními funkcemi

  15. aplikačně specifické integrované obvody (ASIC) a programovatelná hradlová pole (FPGA) s bezpečnostními funkcemi

  16. obecní virtuální asistenti pro chytré domácnosti

  17. produkty pro chytré domácnosti s bezpečnostními funkcemi, včetně chytrých dveřních zámků, bezpečnostních kamer, systémů pro monitorování dětí a poplašných systémů

  18. hračky připojené k internetu, na které se vztahuje směrnice Evropského parlamentu a Rady 2009/48/ES () a které mají sociální interaktivní funkce (např. k mluvení nebo natáčení) nebo funkce ke sledování polohy

  19. osobní výrobky k nošení, které se nosí nebo umísťují na lidské tělo, jejichž účelem je sledovat zdravotní stav a na něž se nevztahuje nařízení (EU) 2017/745 ani (EU) 2017/746, nebo osobní výrobky k nošení, které jsou určeny pro děti a k používání u dětí

Třída II

  1. hypervizory a systémy runtime kontejnerů, které podporují virtualizované provedení operačních systémů a podobných prostředí

  2. firewally, systémy detekce narušení a prevence

  3. mikroprocesory odolné proti manipulaci

  4. mikrořadiče odolné proti manipulaci

(^1) Směrnice Evropského parlamentu a Rady 2009/48/ES ze dne 18. června 2009 o bezpečnosti hraček (Úř. věst. L 170, 30.6.2009, s. 1).

Znění: Úřední věstník EU, L, 2024/2847 z 20. 11. 2024.

Komentář

Důležité produkty s digitálními prvky, členěné do třídy I a II. Zařazení rozhoduje o přísnosti postupu posouzení shody podle čl. 32.

Související ustanovení: čl. 7; čl. 32 odst. 2 a 3; čl. 27 odst. 9; čl. 61 odst. 2

Související předpisy EU: směrnice 2009/48/ES o bezpečnosti hraček; nařízení (EU) 2017/745 a 2017/746 (zdravotnické prostředky)

Obsah výkladu

I.Proč je tenhle seznam nejdražší stránka nařízení1 II.Třída I3 III.Třída II6

I. Proč je tenhle seznam nejdražší stránka nařízení

1 Zařazení produktu do přílohy III znamená přísnější režim posuzování shody podle čl. 32 odst. 2 a 3; každá třída má vlastní odstavec. U třídy I (odst. 2) musí výrobce zapojit oznámený subjekt, jestliže nepoužil harmonizované normy, společné specifikace nebo evropská schémata certifikace alespoň na úrovni záruky „významná”, použil-li je jen zčásti, anebo jestliže takové normy a schémata neexistují. Ten třetí spouštěč má dnes největší dopad.

2 Protože harmonizované normy k CRA zatím z velké části neexistují, je u přílohy III zapojení oznámeného subjektu v současnosti spíš pravidlem. Seznam navíc může Komise měnit aktem v přenesené pravomoci podle čl. 7 odst. 3, takže je namístě ho sledovat.

II. Třída I

3 Třída I má devatenáct položek. Patří sem software pro správu identit a privilegovaného přístupu včetně biometrických čteček, samostatné i vestavěné prohlížeče, správci hesel, antivirový software, produkty s funkcí VPN, systémy řízení sítě, systémy řízení bezpečnostních informací a událostí (SIEM), boot manageři, infrastruktura veřejných klíčů, fyzická i virtuální síťová rozhraní a operační systémy.

4 Dále sem patří směrovače, modemy pro připojení k internetu a přepínače, mikroprocesory, mikrořadiče a obvody ASIC a FPGA s bezpečnostními funkcemi, obecní virtuální asistenti pro chytré domácnosti a produkty pro chytré domácnosti s bezpečnostními funkcemi, tedy chytré zámky, bezpečnostní kamery, chůvičky a poplašné systémy.

5 Dvě poslední položky míří na spotřebitele nejcitlivěji. Bod 18 zahrnuje hračky připojené k internetu podle směrnice 2009/48/ES, které mají sociální interaktivní funkce nebo sledují polohu. Bod 19 zahrnuje osobní nositelné výrobky sledující zdravotní stav, na které nedopadají nařízení o zdravotnických prostředcích, a nositelné výrobky určené dětem. Chytré hodinky pro děti tedy spadají do třídy I, i když je jejich výrobce nepovažuje za bezpečnostní produkt.

III. Třída II

6 Třída II má čtyři položky: hypervizory a systémy runtime kontejnerů podporující virtualizovaný běh operačních systémů, firewally a systémy detekce a prevence narušení, a dále mikroprocesory a mikrořadiče odolné proti manipulaci.

7 U třídy II interní kontrola nestačí nikdy. Rozdíl proti třídě I není ale v tom, že by u třídy II nešlo posouzení třetí stranou obejít vůbec. Podle čl. 32 odst. 3 písm. c) je třetí cestou evropské schéma certifikace podle čl. 27 odst. 9 alespoň na úrovni záruky „významná”, a čl. 27 odst. 9 výslovně ruší povinnost nechat provést posouzení třetí stranou i pro třídu II. Rozdíl je tedy v ceně té cesty: u třídy I stačí harmonizované normy a modul A, u třídy II je jedinou alternativou k oznámenému subjektu evropská certifikace.

Jak vzniká obsah

Obsah vzniká v právním workflow Legal To Code pro Claude Code (verze 1.131.0). Citovaná ustanovení se ověřují proti lokální knihovně jejich verbatim znění. Není-li příslušné znění v knihovně, ověřuje se v e‑Sbírce. Pro rešerši judikatury je workflow napojeno na MCP server Salvia. Součástí workflow jsou automatizované kontroly citací a vnitřní konzistence. Ani tyto kontroly nevylučují chybu. Rozhodné informace proto ověřujte v původních pramenech.

Podrobně v metodice · Co se změnilo