사이버 복원력법(CRA)이 귀사 제품에 적용됩니까?
당사의 종합 점검 도구는 면제 사항, 제품 카테고리 및 컴플라이언스 의무를 망라합니다.
EU 사이버 복원력법(CRA)에 대하여
EU 사이버 복원력법(규정 2024/2847)은 EU 내에서 판매되는 디지털 요소를 포함한 제품에 대한 사이버 보안 요건을 규정합니다. 2024년 12월 10일에 발효되었으며, 2027년 12월 11일부터 전면 적용됩니다.
이 무료 도구는 귀사 제품이 사이버 복원력법(CRA) 적용 범위에 포함되는지, 어느 카테고리에 속하는지를 신속하게 판단하는 데 도움을 드립니다. 카테고리에 따라 적합성 평가 요건이 상이합니다.
CRA 제품 카테고리
중요(부속서 IV)
HSM, 스마트카드, 스마트 미터. 유럽 사이버 보안 인증이 필요합니다.
중요 클래스 II
하이퍼바이저, 방화벽, OS. 제3자 적합성 평가가 필요합니다.
중요 클래스 I
VPN, 패스워드 관리자, 신원 확인 시스템. 표준 적용 시 자체 평가 가능합니다.
기본(약 90%)
소비자용 기기, 일반 소프트웨어. 자체 평가가 허용됩니다.
이 도구는 일반적인 안내 목적으로만 제공되며 법적 조언을 구성하지 않습니다. 확정적인 준법 요건에 대해서는 CRA 공식 텍스트를 참조하시고 전문적인 조언을 구하시기 바랍니다.