460 dní do CRA Rýchla previerka zdarmaPrevierka zdarma
CRA · nariadenie (EÚ) 2024/2847 · dohľad NBÚ

Akt o kybernetickej odolnosti (CRA) na Slovensku.
Týka sa to aj vás?

Najbližší termín nie je rok 2027, ale 11. september 2026: od tej chvíle sa hlásia aktívne zneužívané zraniteľnosti a závažné incidenty – aj pri produktoch, ktoré máte na trhu roky. Nariadenie platí priamo; orgánom dohľadu nad trhom je na Slovensku Národný bezpečnostný úrad. Preveríme, čo z portfólia spadá pod CRA a čo stihnúť ako prvé.

až 15 mil. € – alebo 2,5 % celosvetového obratu · za porušenie základných požiadaviek a povinností hlásiť; dohľad na Slovensku vykonáva NBÚ

Zdarma a nezáväzne · pár otázok · bez registrácie

Previerka je zdarma a nezáväzná. Odpoviete na pár otázok, my vyhodnotíme, čo sa vás týka — podľa slovenského práva.

CRA na Slovensku v kocke

Čo to je, koho sa týka a od kedy platí.

Čo je CRA?

CRA (Cyber Resilience Act) je akt o kybernetickej odolnosti, nariadenie (EÚ) 2024/2847. Výrobky s digitálnymi prvkami, teda inteligentné zariadenia, IoT a softvér, musia spĺňať kyberbezpečnostné požiadavky security by design, mať proces správy zraniteľností a niesť označenie CE aj za kybernetickú bezpečnosť. Nariadenie platí priamo, na slovenský zákon sa nečaká.

Koho sa CRA týka?

Výrobcov inteligentných zariadení a IoT, vývojárov softvéru, dovozcov elektroniky aj distribútorov. Kto predáva pod vlastnou značkou alebo produkt podstatne zmení, má povinnosti výrobcu. Samotná cloudová služba pod CRA nespadá (tú rieši NIS2), spracovanie údajov na diaľku, bez ktorého produkt neplní svoju funkciu, však áno.

Od kedy CRA platí?

Hlavné povinnosti platia od 11. 12. 2027. Najbližší termín je však 11. 9. 2026: od tej chvíle sa hlásia aktívne zneužívané zraniteľnosti a závažné incidenty, a to aj pri produktoch uvedených na trh dávno predtým, s 24-hodinovou lehotou na včasné varovanie.

Čo hrozí a kto to na Slovensku dozoruje?

Pokuty až 15 mil. € alebo 2,5 % celosvetového obratu za porušenie základných požiadaviek a povinností hlásiť. Orgánom dohľadu nad trhom pre produkty s digitálnymi prvkami (čl. 52 ods. 2 CRA) je na Slovensku Národný bezpečnostný úrad (§ 5 ods. 1 písm. ag) zákona č. 69/2018 Z. z., doplnené zákonom č. 318/2025 Z. z. s účinnosťou od 1. 1. 2026). NBÚ je zároveň orgánom pre NIS2 a jednotný informačný systém kybernetickej bezpečnosti.

Čo môže hroziť

  • Povinnosť hlásiť od 11. 9. 2026 dopadá aj na produkty uvedené na trh dávno predtým.
  • Bez procesu hlásenia nestihnete 24-hodinovú lehotu na včasné varovanie.
  • Predaj pod vlastnou značkou alebo podstatná zmena produktu z vás robí výrobcu so všetkými povinnosťami.

Čo pre vás urobíme

  • Roztriedime portfólio: čo spadá pod CRA a do ktorej triedy podľa kľúčovej funkcie produktu.
  • Nastavíme proces hlásenia zraniteľností a incidentov vrátane lehôt a kontaktného miesta.
  • Zostavíme plán k decembru 2027: SBOM, doba podpory, dokumentácia, cesta k CE.
Rozsah previerky

Čo konkrétne prejdeme.

  • Ktoré produkty spadajú pod CRA a či sa ich týka aj spracovanie údajov na diaľku
  • Zaradenie do tried podľa kľúčovej funkcie a z toho plynúca cesta posudzovania zhody
  • Pripravenosť na hlásenie od 11. 9. 2026 vrátane produktov už na trhu
  • Súpis softvérových komponentov (SBOM) a politika zverejňovania zraniteľností
  • Doba podpory, bezplatné bezpečnostné aktualizácie a viditeľnosť konca podpory pri nákupe
  • Rola v reťazci: výrobca, dovozca, distribútor alebo vlastná značka
  • Orgán dohľadu na Slovensku: Národný bezpečnostný úrad (§ 5 ods. 1 písm. ag) zákona č. 69/2018 Z. z.)

Rozsah vychádza z našej matice povinností podľa nariadenia (EÚ) 2024/2847 a z overených slovenských faktov — každý bod je naviazaný na konkrétne ustanovenie a overený proti jeho platnému zneniu.

Vedomostná báza

Overené odpovede, nie dohady.

Praktické články k slovenským predpisom. Každé číslo a citácia mieria na konkrétne ustanovenie zákona a prejdú bránou skôr, než ich uvidíte.

Otvoriť vedomostnú bázu →
Balíčky a ceny

Pevná cena vopred. Žiadne účtovanie hodín.

Rýchla previerka je zdarma. Po nej dostanete konkrétnu ponuku podľa rozsahu: pevnú cenu za výsledok, nie za čas. Ceny bez DPH.

Scan pôsobnosti

690

Je váš produkt výrobkom s digitálnymi prvkami?

Objednať Scan pôsobnosti
✓ Záruka vrátenia peňazí
Najobľúbenejšie

Gap analýza

1 490

Medzery proti požiadavkám CRA + roadmapa

Objednať Gap analýza

Program

od 2 590

Gap + sprevádzanie k CE

Dohodnúť cenu

CRA Hliadka za 129 €/mes priebežne stráži zmeny pravidiel za vás: každý pondelok správa, výpoveď kedykoľvek ku koncu mesiaca. Objednať Hliadku →

Ceny bez DPH · pevná cena za výsledok · platí sa prevodom na faktúru v EUR so splatnosťou 14 dní. Objednávkou súhlasíte s obchodnými podmienkami.

Časté otázky

Na čo sa najčastejšie pýtate.

Máme čas do decembra 2027, nie?
Na väčšinu povinností áno, ale hlásenie zraniteľností a závažných incidentov začína už 11. 9. 2026 a vzťahuje sa aj na produkty, ktoré sú na trhu dávno. Kto dovtedy nemá proces a kontaktné miesto, nemá ako lehoty dodržať.
Robíme SaaS. Spadáme pod CRA?
Samotná cloudová služba pod CRA nespadá, tú rieši NIS2. Pozor však na spracovanie údajov na diaľku, ktoré navrhol výrobca a bez ktorého produkt neplní svoju funkciu – typicky backend inteligentného zariadenia alebo aplikácie. To pod CRA spadá.
Dovážame elektroniku z Ázie. Čo sa mení pre nás?
Ako dovozca overujete, že prebehlo posúdenie zhody, existuje technická dokumentácia, produkt nesie CE a je pri ňom viditeľný koniec podpory. Ak ho však predávate pod vlastnou značkou alebo doň podstatne zasahujete, máte povinnosti výrobcu.
Musíme kvôli CRA riešiť aj slovenský zákon?
Nariadenie platí priamo. Slovensko už určilo orgán dohľadu nad trhom: Národný bezpečnostný úrad (§ 5 ods. 1 písm. ag) zákona č. 69/2018 Z. z., účinné od 1. 1. 2026). Hlásenie aktívne zneužívaných zraniteľností od 11. 9. 2026 prebieha cez jednotnú platformu ENISA/CSIRT; ďalšie povinnosti pre výrobcov slovenský zákon zatiaľ nestanovuje.
Nerozumiem reguláciám. Zvládnem to?
To je presne naša úloha. Pýtame sa ľudsky, vy odpovedáte, my to preložíme do dokumentácie a krokov.
Je previerka to isté ako audit s garanciou súladu?
Nie. Je to previerka pripravenosti a podpora dokumentácie — nie právna služba ani úradný audit. Pomôžeme vám byť pripravení; finálna zodpovednosť a právny výklad zostáva na vás.
Rýchla previerka

3 minúty. Na konci viete, čo sa vás týka.

1 · CRA – pár otázok

Pýtame sa len na fakty o vašej firme. Čo z toho plynie, vyhodnotíme my – podľa slovenského práva.

2 · Ešte štyri veci

Podľa sídla vyhodnotíme národnú vrstvu: slovenské zákony, orgány dohľadu a lehoty.

3 · Kam pošleme verdikt

Odoslaním súhlasíte so spracovaním pre vybavenie previerky. Marketing len s osobitne udeleným súhlasom.

Hotovo.

Ďakujeme! Ozveme sa s verdiktom do 24 hodín.

Čo bude ďalej: previerku spracuje náš systém nad plným znením predpisov, skontroluje ju človek a verdikt vám príde e-mailom.

A ak už teraz viete, že budete chcieť istotu doloženú citáciami predpisov: balíček Gap analýza – Medzery proti požiadavkám CRA + roadmapa. Objednať → · cenník

  • Údaje spracúvame v EÚ
  • Žiadny spam – marketing len s výslovným súhlasom
  • Verdikt do 24 hodín od človeka, nie robota
  • Zabezpečené (Cloudflare Turnstile)

Radšej ľudsky? Dohodnite si 15-minútový hovor – bez záväzku.