Kontaktperson
Ted Strandberg
Projektledare
Kontakta Ted
Cyber Resilience Act (CRA) omfattar betydligt fler företag än många tror. De första kraven har nu börjat gälla, och företag som inte är förberedda riskerar att få svårare att möta kundkrav och behålla sin plats i leverantörskedjan. Detta webbinarium är särskilt anpassat för små och medelstora företag och ger vägledning i vad ni behöver göra nu.
Många förknippar Cyber Resilience Act med stora teknikföretag. Men regelverket omfattar alla typer av produkter med digitala element, från programvara och uppkopplade produkter till industriella system och maskiner.
Det innebär att även många små och medelstora företag kan påverkas, exempelvis produktutvecklare, tillverkare, systemleverantörer och underleverantörer.
Den 11 september 2026 börjar de första skyldigheterna i CRA att gälla. Från den dagen måste tillverkare rapportera aktivt utnyttjade sårbarheter och allvarliga cybersäkerhetsincidenter till EU:s cybersäkerhetsmyndighet ENISA.
När hela regelverket träder i kraft 2027 införs ytterligare krav på bland annat säker utveckling, sårbarhetshantering och dokumentation.
För många företag handlar det inte bara om regelefterlevnad. Kunder och uppdragsgivare ställer redan högre krav på cybersäkerhet, och företag som inte kan visa att de arbetar systematiskt med frågan riskerar att väljas bort.
Ted Strandberg, cybersäkerhetsexpert på RISE, leder Sveriges nationella arbetsgrupp för standardisering inom cybersäkerhet för produkter och deltar i europeiskt standardiseringsarbete kopplat till Cyber Resilience Act.
Han delar med sig av aktuella insikter om regelverket och konkreta råd för hur företag kan omsätta kraven i praktiken.