Hoppa till innehåll
Förhandsbild från källan: Dagens PS
Lägg till som favorit
Foto: Förhandsbild från källan: Dagens PS

Hårda EU-krav på cybersäkerhet: Tillverkarnas ansvar ökar inför 2027

EU-förordningen Cyber Resilience Act (CRA) ställer nya och strikta krav på digitala produkter inom unionen. Från och med den 11 december 2027 får inga produkter med mjukvara eller internetuppkoppling säljas om de inte uppfyller kraven på att vara säkra redan från start, så kallat ”secure by design”. Detta omfattar allt från konsumentelektronik som smart-TV och babymonitorer till industriell programvara och fastighetsinstallationer som luftkonditioneringsenheter. Produkter som inte lever upp till regelverket får inte CE-märkas och riskerar att dras in från marknaden.

Ansvaret flyttas nu tydligt till tillverkarna, och experter betonar att cybersäkerhet blivit viktigare än någonsin i takt med att attacker ökar och når enheter utanför traditionell internetuppkoppling. I Sverige förbereds implementeringen genom att Post- och telestyrelsen (PTS) föreslås bli marknadskontrollmyndighet, medan Myndigheten för samhällsskydd och beredskap (MSB) ska hantera rapporter om säkerhetsbrister. För svenska företag innebär detta en omfattande omställning, men erfarenheter visar att de flesta produkter kan anpassas via mjukvaruuppdateringar utan att hårdvaran behöver bytas ut. Bakgrunden till de skärpta kraven är en kraftig ökning av cyberattacker och ett förändrat geopolitiskt läge, där faktorer som kriget i Ukraina samt relationerna mellan USA och Kina påverkar hotbilden. Sanktionerna för företag som bryter mot CRA är omfattande och kan uppgå till 15 miljoner euro eller 2,5 procent av den globala årsomsättningen. För att stödja omställningen har den svenska regeringen avsatt betydande medel för nationell cybersäkerhet, med en budget som planeras öka från 300 miljoner kronor under 2026 till 400 miljoner kronor år 2028.

Så har nyheten utvecklats

Vanliga frågor

Relaterat

Kommentarer

Inga kommentarer ännu. Var först med att dela din åsikt!