Компания, реализующая интерактивную игрушку в Европе, должна продемонстрировать к концу 2027 года, что изделие соответствует требованиям Закона о кибероустойчивости. Закон определяет, что должны выполнить производители, но не указывает конкретные технические детали реализации. Семнадцать разработанных стандартов, доступных для обсуждения, раскрывают эти детали.
Что дает соответствие стандартам
Производители, которые следуют гармонизированному стандарту, получают презумпцию соответствия — регулятор расценивает продукт как отвечающий закону, если не доказано иное. Семнадцать проектов являются кандидатами на этот статус, а не его обладателями. Они охватывают высокорисковую категорию товаров с цифровыми компонентами: менеджеры паролей, антивирусное программное обеспечение, умные домашние ассистенты, интерактивные игрушки и носимые устройства.
«Закон о кибероустойчивости определяет, что должны достичь производители и рынок, но не описывает, как это сделать. Организации по разработке стандартов детализируют технические аспекты достижения соответствия законодательству через стандарты», — говорит Сандра Фелисиано, председатель комитета, ответственного за разработку требований (TC CYBER-EUSR).
Кто может комментировать и сроки обсуждения
Проекты распространены летом текущего года среди 41 организации-члена, включая национальные органы по стандартизации Европейской экономической зоны, которые могут подавать замечания на первом этапе утверждения. Также могут комментировать ANEC, ECOS, ETUC и SBS — четыре общественные организации, известные как организации Приложения III, представляющие интересы потребителей, экологии, трудящихся и малого бизнеса. Это позволяет зафиксировать различные позиции, пока текст еще поддается изменениям. Процедура продлится примерно до середины сентября — середины ноября 2026 года, сроки завершения варьируются по отраслям.
Для многих малых и средних предприятий Закон о кибероустойчивости знаком, а вот маршрут соответствия требованиям нет. Какой стандарт применяется к продукту, какие инструменты его тестируют и какие программы финансирования поддерживают соответствие — все эти вопросы остаются открытыми, а ответы разбросаны по разным источникам.
Обязательства касаются не только разработчиков встроенного программного обеспечения. Импортеры, дистрибьюторы, поставщики услуг и разработчики коммерчески доступного оборудования и программного обеспечения также подпадают под действие Закона о кибероустойчивости и сталкиваются с одинаковым сроком конца 2027 года.
Семнадцать документов открыты для обсуждения. Производитель, который отложит их изучение до последнего дня, прочитает текст, который уже согласовали другие участники процесса.
