← Tillbaka till BloggenCompliance

Cyber Resilience Act - Vad betyder det för din backup-strategi?

2024-01-1415 min
Cyber Resilience Act - Vad betyder det för din backup-strategi?

Cyber Resilience Act - Vad betyder det för din backup-strategi?

EU:s Cyber Resilience Act (CRA) träder i kraft stegvis från 2025 och kommer att förändra hur företag måste hantera cybersäkerhet. För backup-leverantörer och deras kunder innebär detta både utmaningar och möjligheter.

Vad är Cyber Resilience Act?

CRA är EU:s omfattande lagstiftning som syftar till att höja cybersäkerhetsstandarden för alla digitala produkter som säljs inom EU. Lagen kräver att produkter med digitala element ska vara säkra "by design" och genom hela deras livscykel.

Huvudkrav under CRA:

  • Produkter måste vara säkra från första början
  • Kontinuerlig säkerhetsuppdatering under hela produktens livslängd
  • Transparens kring säkerhetsrisker och sårbarheter
  • Incident reporting inom 24 timmar
  • CE-märkning för digitala produkter

Påverkan på backup-lösningar

Backup-system klassificeras som kritiska IT-produkter under CRA, vilket innebär särskilt strikta krav:

Säkerhetskrav för backup-produkter:

  • End-to-end kryptering av all backup-data
  • Säker autentisering och åtkomstkontroll
  • Regelbundna säkerhetsuppdateringar
  • Skydd mot manipulation av backup-data
  • Logging och övervakning av all åtkomst

Kontakta vårt expertteam hjälper er att navigera CRA-kraven och säkerställa att era backup-system är redo för framtiden. Kontakta oss för en kostnadsfri bedömning av er nuvarande miljö och en plan för CRA-compliance.