Jak powstało CRA Evidence
Wszystko zaczęło się w 2025 roku, gdy Joan Romero po raz pierwszy usłyszał o rozporządzeniu o cyberodporności.
Od tego momentu zaczął łączyć to z całą swoją karierą jako Cloud Engineer i SRE. Budujemy i wysyłamy więcej produktów niż kiedykolwiek, ale nie dbamy o cyberbezpieczeństwo. Liczba incydentów stale rośnie.
Rozporządzenie o cyberodporności powstało właśnie dlatego. Europa dostrzegła problem i postanowiła działać. Joan postanowił pomóc zespołom przez ten proces i zaczął budować CRA Evidence.
Stało się to rzeczywistością w 2026 roku. Pierwszym etapem była współpraca z CEEI, Europejskim Centrum Przedsiębiorczości i Innowacji Księstwa Asturii. Dzięki ich pomocy firma ruszyła.
Dlaczego powstało CRA Evidence
More digital products reach Europe every year, from industrial controllers to home devices, and the Cyber Resilience Act is the first EU-wide regulation demanding real security evidence across a product's full life. We wanted to help the teams doing that work.
Nobody clearly owned the Cyber Resilience Act. Not engineering, not legal, not product. We built CRA Evidence so that work has a home: tracked, corrected, and audit-ready across the ten-year-or-longer window the regulation requires.
Products with digital elements placed on the EU market must be designed, produced, and maintained with real cybersecurity evidence across their life cycle, and manufacturers in scope keep the technical documentation on file for at least ten years, or for the support period if that is longer.
Regulation (EU) 2024/2847 · paraphrased
Dla tej pracy istniejemy.
CRA obowiązuje różnie w zależności od roli. Dostosowujemy się do każdej.
Producenci, importerzy i dystrybutorzy mają różne obowiązki na mocy rozporządzenia. CRA Evidence dostarcza odpowiedni przepływ pracy dla każdego.
Producenci
Państwo wytwarzają produkty z elementami cyfrowymi. To na Państwu spoczywają najcięższe obowiązki CRA.
- Walidacja SBOM zgodnie z BSI TR-03183
- Continuous vulnerability monitoring with hourly and daily source syncs
- Generator deklaracji zgodności UE
- Kreator informacji i instrukcji dla użytkownika (UII)
- Śledzenie zgodności na poziomie wersji
Importerzy
Państwo wprowadzają produkty na rynek UE. Przed sprzedażą muszą Państwo zweryfikować zgodność producenta.
- Importer verification checklists
- Żądania dokumentacji od producentów
- Przechowywanie dowodów ze ścieżką audytu
- Dokumentacja dla nadzoru rynku
Dystrybutorzy
Państwo sprzedają produkty w UE, ale ich nie produkują ani nie importują. Lżejsze obowiązki.
- Przepływy pracy weryfikacji zgodności
- Dostęp do dokumentacji produktów
- Distributor guidance
- Ścieżki eskalacji incydentów
Pytania, które słyszymy bez przerwy
Każdy zespół przygotowujący się do CRA pracuje nad tymi samymi podstawami:
- W jakim formacie powinien być mój SBOM?
- Jak śledzić podatności w 300 zależnościach?
- Co dokładnie powinno znaleźć się w dokumentacji technicznej?
- Jak udowodnić zgodność organowi nadzoru rynku?
Rozporządzenie jest wystarczająco skomplikowane. Twoje narzędzia nie muszą takie być.
Niezależne wyróżnienia
Sygnały od stron trzecich, które możesz samodzielnie zweryfikować. Pełne ogłoszenia w newsroomie.
Odwiedź newsroom →Gotowi uprościć zgodność z CRA?
Mapuj obowiązki, generuj dowody i bądź gotowy na audyt dla wszystkich wersji produktów przed 11 grudnia 2027 r.