Размер на шрифта
Българско национално радио © 2025 Всички права са запазени

Актът за киберустойчивостта ще започне да се прилага напълно през 2027 г.

Край на безотговорните продажби на уреди и устройства с цифров компонент

Производителите и търговците на дребно ще трябва да спазват изисквания за киберсигурност, предвижда нов еврорегламент

| Репортаж
Снимка: Архив

Идва краят на безотговорното продаване на уреди и играчки с цифров компонент. Към производителите и търговците на дребно ще има сериозни изисквания.

Всички играчки с изкуствен интелект ще попадат под тази регулация. Под нея попадат и всички продукти със свързаност в интернет.

Производителите и търговците на дребно ще трябва да спазват изискванията за киберсигурност на продукта си. Това включва сигурни настройки по подразбиране, политики за разкриване на уязвимости и редовни софтуерни актуализации.

Те също така ще бъдат задължени да докладват за сериозни инциденти в киберсигурността на органите на ЕС, а в определени случаи и на засегнатите потребители. Ще се изисква подробна документация относно мерките за сигурност на продукта, оценки на риска и планове за реакция при инциденти.

Дойде краят на времето, в което всеки, който реши да вкара електроника в каквото и да е устройство: умна прахосмукачка, нахален дигитален фритюрник, болнични системи - щом устройството е умно, свързано към друго устройство, към мрежата – директно или индиректно, трябва да отговаря на изискванията за киберсигурност, обяснява пред БНР киберекспертът Ясен Танев.

"Идеята е, че устройствата, които използваме, трябва да бъдат не само умни и красиви, но и киберсигурни."

По думите му, има изискване всяко устройство трябва да се "самоопредели" – дали е с малък, среден или висок риск, но след проверки може да бъде преместено в друга категория.

"Защото всеки ще иска да бъде в малкия списък за контрол."

На брюкселски език законодателният акт за киберустойчивостта ще гарантира правила при пускането на пазара на продукти или софтуер с цифров компонент, рамка от изисквания за киберсигурност, уреждащи планирането, проектирането, разработването и поддръжката на такива продукти, със задължения, които трябва да бъдат изпълнени на всеки етап от веригата за създаване на стойност, задължение за полагане на грижа за целия жизнен цикъл на такива продукти.

При влизането в сила на регламента софтуерът и продуктите, свързани с интернет, ще носят маркировката "СЕ", за да указват, че отговарят на новите стандарти. Органите на ЕС ще имат увеличени правомощия за наблюдение и налагане на спазването на регламента, което потенциално може да доведе до изтегляне на продукти и глоби.

На езика на киберексперта Ясен Танев новите правила звучат така - ако устройствата не са проверени, няма как да бъдат на пазара в ЕС.

Производителите на устройството трябва да се грижат, ако се открият слабости и пропуски, те да бъдат изчистени, подчертава той.

"И то в целия живот на устройството, което не означава – купуваш и те забравям."

В "Амазон" например не се притесняват от определението "детски играчки с изкуствен интелект". У нас предимно вносителите (онлайн магазините) ги рекламират като програмируеми, интерактивни или образователни. Засега никой вносител, производител или търговец на дребно у нас не пожела да сподели притесненията си дали би носил отговорност за продуктите си с цифров компонент. Представител на онлайн магазин ни обясни, че от подобни играчки няма опасност за децата. Роботите например се програмирали, и то с гласови команди. Други играчки се управлявали през приложения на телефона. В упътването на самата играчка било посочено от къде да се изтегли приложението, а търговците уверяват, че няма как да бъдат хакнати, защото става въпрос за детско приложение, самите играчки не са свързани с интернет, а приложението се използва офлайн. Но отговорността за свалянето е, разбира се, на родителя, а отговорността за сигурността - на производителя. Самите сайтове към момента не указват в общите си условия, че носят отговорност за актуализация на софтуера, или че отговарят за нанесени щети при сваляне на приложението за играчката. Изброяват само отговорностите си като администратори на лични данни.

Според Богомил Николов от Асоциация "Активни потребители" новото законодателство ще промени нещата повече за производителите и по-малко за дистрибуторите и търговците.

Изискванията са трудни, например за ъпгрейт, за обновяване на софтуера, когато се налага. За нас като потребителска организация най-големите съмнения остават в това дали ще може вносът да се контролира. Защото в момента е много лесно да си поръчаш каквото и да е през чуждестранен търговец и то да дойде като колет, коментира Николов пред БНР, давайки пример с китайските платформи.

Европа прави тези изисквания, а те трябва да станат световни, посочва още той и припомня, че изискванията се отнасят дори и за свързване на устройството с друго устройство.

"В момента стоките, които носят "CE" маркировка, няма да бъдат същите след влизане в сила на регламента, защото "CE" маркировката ще бъде разширена като обхват. Ще включва и цифровото съдържание, дори само да се свързва с някое друго устройство. Това вече го включва в изискванията - този софтуер ще трябва да бъде обезопасен по съответния начин. В момента е трудно да дадем точна дефиниция каква трябва да бъде тази безопасност. Вероятно ще се изграждат конкретни изисквания за конкретни видове продукти."

Трябва да имаме киберполигони, на които да тестваме устройствата, категоричен е Ясен Танев. Имаме дефицит в тази посока – още нямаме лаборатория, а за тези, които проверяват, такива лаборатории са необходими, отбелязва той.

"В следващата година и половина трябва да се направят лаборатории или да се тестват в европейски лаборатории."

Но дори и да няма такива киберполигони, дистрибуторите на софтуер за IT сигурност не виждат проблем. Новата регулация няма да усложни софтуерните специалисти, изтъква Александър Жеков, управител на фирма за IT продукти.

"Нямам притеснения по линия на производителите и по наша линия, че бихме заобиколили по някакъв начин."

Регламентът на ЕС за киберустойчивост влиза поетапно от декември, но различните задължения за производителите, например докладване на киберуязвимост, няма да влязат в сила до септември 2026 г. Актът за киберустойчивостта ще започне да се прилага напълно през декември 2027 г.

До тази дата софтуерът, всички процедури и органи, които установяват несъответствието, волю-неволю ще трябва да се развият. Има още 3 години, докато влезе в сила. Това е тригодишен период, в който бизнесът трябва да се съобрази, обобщава Богомил Николов. Той очаква пикът на разговора по тази тема да бъде именно след 3 години.

По публикацията работи: Яна Боянова

БНР подкасти:



Последвайте ни и в Google News Showcase, за да научите най-важното от деня!
Новините на Програма „Хоризонт“ - вече и в Instagram. Акцентите от деня са в нашата Фейсбук страница. За да проследявате всичко най-важно, присъединете се към групите за новини – БНР Новини, БНР Култура, БНР Спорт, БНР Здраве, БНР Бизнес и финанси.
ВИЖТЕ ОЩЕ
Кипърският шампион АПОЕЛ и Георги Костадинов се разделиха

Кипърският шампион АПОЕЛ и Георги Костадинов се разделиха

Кипърският шампион АПОЕЛ (Никозия) обявява приключване на сътрудничеството си с футболиста Георги Костадинов, съобщи клубът на страницата си в интернет. Костадинов си тръгва от Никозия след 2,5 години сериозно присъствие, като е изиграл общо 89 мача с АПОЕЛ във всички турнири, вкарал е 6 гола и е подал 4 асистенции. С жълто-синия екип той..

публикувано на 21.01.25 в 22:04
Проф. Колин Прайс

Могат ли и трябва ли мобилните телефони да предупреждават за бедствия или катастрофи?

При природни бедствия: тежки бури, наводнения и пожари по телефона предупреждават намиращите се наблизо хора за опасността, като дори я изчисляват в процент и поставят жълт или червен код. Израелска иновация показва точно обратната корелация: мобилните телефони (с вградените си сензори) могат по-рано от метеорологичните станции и постовете на..

публикувано на 21.01.25 в 10:51
Асен Миланов

Енергийният терапевт Асен Миланов: Благодарният човек не мрази другите!

Във връзка с Международния ден на най-учтивата дума "Благодаря" , който беше преди дни, ви срещаме с енерго терапевт Асен Миланов . Тази дума е разменна монета, която остойностява нашата признателност за направеното ни добро . Замислете се само колко пъти на ден благодарите на някого или за нещо на глас или на ум. Това е дар на блага,..

публикувано на 13.01.25 в 18:10
Вени Марковски

Вени Марковски: Да се установи практика за ненасърчаване на зловредно съдържание

Трябва да се намери точният баланс между свободата на словото , която не трябва да бъде накърнявана,  и свободата на хората да не бъдат подвеждани чрез фалшива и манипулирана информация . Това каза пред БНР Вени Марковски, съосновател и председател на Българското интернет общество, във връзка с обявените от главния изпълнителен..

публикувано на 12.01.25 в 12:39

Хлебопроизводители в Силистренско: Ако има завишение, ще е с 10 ст., не с 10-15%

По-скъп хляб купуват вече и в Силистра. Увеличението в търговската мрежа е от 20 до 40 стотинки . Според производители толкова рязко покачване на цените не е оправдано. На същото мнение са и потребителите. Доскоро един от най-евтините хлябове беше на цена от 1,50 лева, а днес се продава вече за 1,90 лева , показва проверка в магазините...

публикувано на 10.01.25 в 10:17
Галина Герасимова

Астрологът Галина Герасимова: От 2025 започва тенденция на революционни промени

" Астрологията е древна наука , която ни напомня за връзката между небесното и земното. Както казва Галилео Галилей:  " Математиката е езикът, с който Бог е написал Вселената" , а астрологията ни дава ключа към този език, като разкрива хармонията между движението на звездите и ритъма на нашия живот.  Карл Юнг допълва: "Астрологията..

публикувано на 09.01.25 в 10:08

Доц. Калина Иванова: Библиотеките са повече виртуални, отколкото физически гостоприемни

Технологичните обновления в библиотеките са по-напред, отколкото материалната база . Това каза пред БНР новоизбраната директорка  на Националната библиотека "Св. св. Кирил и Методий" доц. д-р Калина Иванова. " Ние сме все повече виртуални, отколкото физически гостоприемни . Трябва да се промени това, за да бъдем с едно приятно лице за..

публикувано на 07.01.25 в 15:02