Nova pravila kibernetičke sigurnosti na snazi, što to znači za hrvatske kompanije?

 promo

Michael Jesse, Sławomir Górniak i Bruno Banelli među ključnim su govornicima konferencije „CRA i sigurnost lanca opskrbe: od regulative do stvarne kibernetičke otpornosti“ koja će se održati 16. listopada na Sveučilištu Algebra Bernays u Zagrebu

Nova europska pravila donose znatno veću odgovornost za kibernetičku sigurnost proizvođačima digitalnih i povezanih proizvoda. Od 11. rujna 2026. godine oni su prema Aktu o kibernetičkoj otpornosti (CRA) obvezni u strogo propisanim rokovima prijavljivati aktivno iskorištavane ranjivosti i ozbiljne sigurnosne incidente. Pravilo obuhvaća širok raspon proizvoda s digitalnim elementima - od pametnih uređaja za kućanstvo, poput pametnih satova ili baby monitora, do računalnih programa, aplikacija i mrežne opreme izložene riziku od kibernetičkih napada. Cilj novih pravila je spriječiti širenje štete i omogućiti brzu reakciju nadležnih nacionalnih tijela i CERT-ova.

Što nove obveze konkretno znače za hrvatske tvrtke, njihove dobavljače i razvojne timove, bit će jedna od ključnih tema konferencije „CRA & sigurnost dobavnog lanca: od regulative do stvarne kibernetičke otpornosti“ koja će se 16. listopada održati na Sveučilištu Algebra Bernays u Zagrebu u sklopu projekta IQ Defence.

Program povezuje europsku regulativu s konkretnim izazovima razvoja proizvoda i poslovanja. Michael Jesse, osnivač NexTech.Lawa i stručnjak za europsku digitalnu regulativu, objasnit će što proizvođači trebaju učiniti sada, od procjene rizika i sigurnog razvoja do tehničke dokumentacije i ocjenjivanja sukladnosti.

Sławomir Górniak iz Agencije Europske unije za kibernetičku sigurnost (ENISA) predstavit će obveze prijavljivanja ranjivosti i incidenata te uživo demonstrirati rad jedinstvene platforme za izvještavanje. Bruno Banelli, ambasador Europskog instituta za telekomunikacijske norme (ETSI), pokazat će kako zahtjeve CRA-a pretvoriti u praktične i provjerljive zahtjeve za proizvode, uz preporuke i najčešće pogreške u provedbi.

„Kompanijama danas trebaju jasni odgovori: odnosi li se CRA na njihov proizvod, što trebaju promijeniti u razvoju i kako postupiti kada se pojavi sigurnosni propust. Zato smo program usmjerili na konkretne primjere, iskustva i alate koji pomažu regulatorne zahtjeve pretvoriti u svakodnevnu praksu“, ističe Zlatan Morić, programski direktor konferencije.

Tri panela otvorit će važna pitanja za hrvatsko gospodarstvo. „Sigurnost dobavnog lanca: iskustva u Hrvatskoj“ okupit će predstavnike bankarskog, energetskog, prehrambenog i tehnološkog sektora. Na panelu „Priprema kompanija za CRA“ sudjelovat će stručnjakinje iz AKD-a, KONČARA, TÜV NORD-a, Fortineta i A1 Hrvatska, dok će o izazovima NIS2 direktive razgovarati predstavnici nacionalnih centara za kibernetičku sigurnost iz nekoliko država članica EU-a.

Hrvatsku institucionalnu i regulatornu perspektivu predstavit će Nacionalni centar za kibernetičku sigurnost i Hrvatska regulatorna agencija za mrežne djelatnosti (HAKOM), a dr. sc. Natalija Parlov Una govorit će o kibernetičkoj sigurnosti lanca opskrbe kroz iskustva stečena na prvim NIS2 revizijama.

Uz predavanja i panele održat će se radionica „Does My Product Fall under the CRA?“, koju vodi Michael Jesse, te tehnička radionica „Deploying Security Strategies for the Modern Network“ na Fortinet opremi. Večernji Hacking Night 2026 donosi timsko natjecanje u rješavanju kibernetičkih sigurnosnih izazova za koji je Aircash osigurao nagrade.

Konferencija je namijenjena stručnjacima za kibernetičku sigurnost, IT i razvoj proizvoda, ali i osobama koje se bave regulatornom usklađenošću, upravljanjem rizicima i dobavljačima.

Detaljan program i prijave dostupni su na stranici konferencije.

Želite li dopuniti temu ili prijaviti pogrešku u tekstu?
08. listopad 2026 14:20