Gemt

Et skridt tættere på EU's næste cybersikkerhedslovgivning

30. januar 2024

Belgien overtog ved årsskiftet formandsskabet i EU’s ministerråd, og det er i formandskabsprogrammet en fremhævet prioritet, at Belgien vil drive færdiggørelsen af arbejdet med hhv. Cyber Resilience Act (CRA), Cyber Solidarity Act og ændringsforslaget til Cyber Security Act. 

Et stort fremskridt er nu gjort i arbejdet med førstnævnte forordning, da Parlamentet d. 23. januar 2024 vedtog CRA på baggrund af trilogforhandlinger med hhv. Kommissionen og Ministerrådet. 

CRA er en lovramme rettet mod at forbedre cybersikkerheden i produkter og software med digitale elementer, der udgør en væsentlig del af dagligdagen. Det omfatter alt fra babyalarmer, computerspil, firewalls og routere. Loven sigter også mod at styrke forbrugerbeskyttelsen ved at give bedre oplysninger til dem, der bruger IoT-enheder. 

CRA har pt. en bred rækkevidde og skal omfatte producenter, import og leverandører af produkter med digitale elementer. Mao. produktion af hardware og software sammen med enhver virksomhed, der markedsfører produkterne på det europæiske marked. 

De nye juridiske forpligtelser 

Producenter skal overholde flere nye juridiske forpligtelser, herunder  

  1. Risikovurdering 
  2. Kontinuerlig overvågning og gratis opdatering 
  3. Rapportering 
  4. Gennemsigtighed 

Overtrædelse af loven kan medføre betydelige økonomiske sanktioner. Der er nemlig lagt op til, at nogle virksomheder kan pålægges administrative bøder på op til €15 millioner eller 2,5 procent af deres globale årlige omsætning for det foregående regnskabsår afhængigt af, hvad der er højest. I andre tilfælde kan man forvente bøder på op til €10 millioner eller 2 procent af deres globale årlige omsætning. Manipulation af information kan også resultere i bøder af op til €5 millioner eller 1 procent af den globale årlige omsætning.  

Når den formelle proces er gennemført, vil virksomheder og økonomiske aktører have en justeringsperiode på 36 måneder for at overholde de nye regler med undtagelse af rapporteringsforpligtelserne, som vil træde i kraft efter 21 måneder. 

Dansk Erhverv følger nøje udviklingen og dens indvirkning på danske virksomheder. 

Kontakt

Teknologi, Digitalisering & Tele

Joen Magieres

Politisk konsulent