Vědomostní báze CRA.
Ověřené odpovědi, ne dohady.
Každý článek stojí na ověřených faktech s odkazem na primární pramen (nařízení EU). Co teprve čeká na prováděcí předpis, neuvádíme jako jisté. Píšeme, abyste se mohli rozhodnout, ne abychom měli co nejvíc textu.
Cyber Resilience Act: klíčová data 2026–2027 a koho se týká
CRA platí od 11. 9. 2026 pro hlášení incidentů a od 11. 12. 2027 pro CE značku. Zjistěte přesně, koho se týká, co musíte splnit a do kdy.
Číst →CRA od 11. 9. 2026: hlášení zranitelností starších produktů
Od 11. září 2026 musíte hlásit zranitelnosti i u produktů, které už prodáváte. Přesné lhůty, kdo je povinný a co hrozí za porušení.
Číst →Spadá váš software pod CRA? Kritéria a výjimky
Zjistěte, zda se vás týká nařízení CRA (EU) 2024/2847 — od SaaS přes firmware po open-source. Konkrétní kritéria, výjimky a termíny.
Číst →Tři třídy rizika CRA: kam patří váš produkt a co dělat
CRA dělí produkty na běžné, důležité (třída I a II) a kritické. Podle čeho se třída určuje, kdy stačí výrobce sám a kdy nutně notifikovaná osoba.
Číst →SBOM, CVD a bezplatné aktualizace podle čl. 13 CRA
Co čl. 13 a příloha I část II CRA vyžadují za procesy: SBOM, koordinované zveřejňování zranitelností, bezplatné aktualizace. Termíny, sankce, akční plán.
Číst →CRA: pět let podpory a viditelný konec podpory zboží
CRA žádá minimálně pětiletou podporu a viditelný konec podpory už při nákupu. Kdy povinnost nastupuje, koho zavazuje a jak ji doložit.
Číst →Prodej pod vlastní značkou a CRA: kdy se stáváte výrobcem
Dovážíte či distribuujete produkty s digitálními prvky? Zjistěte, kdy vás čl. 21 a 22 CRA promění ve výrobce s plnou odpovědností.
Číst →CE podle CRA: vlastní prohlášení, nebo notifikovaná osoba?
Klasifikace softwaru podle CRA, kdy stačí vlastní prohlášení a kdy notifikovaná osoba, dokumentace, umístění CE a sankce. Konkrétně, s daty a odkazy.
Číst →Pokuty podle CRA: tři sankční pásma a kdo je riskuje
CRA má tři sankční pásma až do 15 milionů eur nebo 2,5 % obratu. Zjistěte, za co hrozí které pásmo a proč výjimka pro malé firmy nekryje vše.
Číst →Dozor nad CRA v Česku: ČOI, NÚKIB a čeština v návodech
Adaptační zákon ke CRA je zatím jen návrh: dohled ČOI, role NÚKIB a čeština v návodech a kontaktních údajích – co platí už dnes a co teprve přijde.
Číst →Zranitelnost v cizí knihovně: povinnost dle čl. 13 CRA
Objevili jste chybu v cizí (i open-source) knihovně ve svém produktu? Čl. 13 odst. 6 CRA ukládá výrobci tři konkrétní kroky – víme, které a od kdy.
Číst →Aktivně zneužívaná zranitelnost: lhůta 24 hodin v CRA
Kdy čl. 3 bod 42 CRA spouští 24hodinovou lhůtu na hlášení zneužité zranitelnosti, kdo ji hlásí a od kdy platí i pro starší produkty.
Číst →Konec výroby softwaru: co oznámit podle CRA (čl. 13)
Ukončujete vývoj nebo výrobu produktu s digitálními prvky? CRA (čl. 13 odst. 23) ukládá to oznámit úřadům i uživatelům ještě před koncem činnosti.
Číst →Podstatná změna starého produktu: kdy nastoupí CRA
Kus uvedený na trh před 11. 12. 2027 spadá pod plný CRA jen při pozdější podstatné změně, povinnost hlásit zranitelnosti ale platí už od září 2026. Přesná hranice a příklady.
Číst →CRA: notifikace zkušeben běží od června 2026 - co dělat teď
Kapitola IV nařízení CRA (čl. 35-51) platí od 11. června 2026, rok a půl před hlavními povinnostmi z prosince 2027. Kdy začít jednat a proč.
Číst →Kontaktní místo CRA: co žádá čl. 13 odst. 17 od výrobce
Čl. 13 odst. 17 CRA: jak má vypadat kontaktní místo pro hlášení zranitelností, koho se týká a od kdy je vymahatelné. Konkrétně, s příklady.
Číst →Kdo dodal a komu jste prodali? Evidence na 10 let podle CRA
Čl. 23 CRA ukládá výrobci, dovozci i distributorovi evidovat dodavatele a odběratele produktu deset let. Co přesně sledovat, od kdy a jaké hrozí sankce.
Číst →Obsah báze je obecná informace, ne individuální právní rada. Konkrétní přehled pro vaši situaci začíná bezplatnou prověrkou, na kterou navazují placené balíčky s pevnou cenou (ceník). Termíny a prahy, které dosud upřesňují prováděcí akty, označujeme jako „čeká na akt".