Кібербезпека, Регламент (ЄС) 2024/2847, уповноважений представник (CSIRT), платформа звітності ENISA.

Відповідно до Закону про кібербезпеку (CRA) та Регламенту ЄС про нагляд за ринком (ЄС) 2019/1020, продукція, що розміщується на європейському ринку, повинна мати відповідальну особу, зареєстровану в ЄС. Для виробників, які не мають власної юридичної особи в ЄС, призначення уповноваженого представника є найбільш прямим способом виконання цієї вимоги.

 

Регламент ЄС вимагає, щоб продукція, що розміщується на європейському ринку, мала відповідального економічного оператора в межах ЄС, з яким можуть зв’язатися регулюючі органи. Регламент про нагляд за ринком (ЄС) 2019/1020 встановлює це як базове зобов’язання: перш ніж продукт може бути доступним на ринку ЄС, має існувати юридична особа, заснована в ЄС, відповідальна за нього.

 

Якщо ви виробляєте обладнання або програмне забезпечення за межами ЄС і продаєте його на єдиному ринку, це означає, що вам необхідний уповноважений представник, зареєстрований у ЄС; без нього продукція може бути заблокована на митниці, вилучена з онлайн-платформ або піддана примусовим заходам, якщо немає місцевої контактної особи для координації дій.

 

Оскільки законодавство ЄС у сфері кібербезпеки та безпеки продукції продовжує розширюватися, наявність надійної присутності в ЄС — це не просто формальність, це умова для доступу на ринок.

 

Стаття 18 Закону про кібербезпеку (Регламент (ЄС) 2024/2847) дозволяє виробникам призначати уповноваженого представника шляхом письмового доручення. Доручення має надавати уповноваженому представнику можливість виконувати щонайменше такі дії:

·         Декларацію відповідності ЄС та технічну документацію слід зберігати у доступі для органів нагляду за ринком щонайменше 10 років після випуску продукту на ринок або протягом усього періоду технічної підтримки, залежно від того, який термін є довшим.

·         За обґрунтованим запитом органу нагляду за ринком надавати всю інформацію та документацію, необхідні для підтвердження відповідності продукції встановленим вимогам.

·         Взаємодія з органами нагляду за ринком щодо будь-яких заходів, що вживаються для усунення ризиків, пов’язаних із продуктом, який підпадає під дію цього мандата.

 

Низка регламентів ЄС або вимагає, або допускає призначення уповноваженого представника для виробників, які не є членами ЄС:

·         Закон про кібербезпеку (CRA) – Регламент (ЄС) 2024/2847. Стаття 18 дозволяє виробникам призначати уповноваженого представника (AR) шляхом письмового доручення для продукції з цифровими елементами. Хоча сам CRA використовує слово «може», Регламент про нагляд за ринком (ЄС) 2019/1020 (до якого CRA вносить поправки) вимагає наявності зареєстрованого в ЄС економічного оператора для продукції на ринку ЄС.

·         Директиви та Регламенти, що визначають наявність на продукції маркування «СЕ», вимагають від виробників призначати уповноваженого представника.

 

11 червня 2026 р.: Набувають чинності вимоги щодо повідомлення органів з оцінки відповідності. Імпортери, дистриб’ютори та уповноважені представники повинні переконатися в наявності проектів декларацій відповідності ЄС та технічних файлів.

11 вересня 2026 р.: Зобов’язання щодо повідомлення про вразливості та інциденти стають обов’язковими. Виробники повинні повідомляти призначену групу реагування на інциденти інформаційної безпеки (CSIRT) про активно використовувані вразливості через Єдину платформу звітності ENISA.

11 грудня 2027 р.: Повне застосування всіх вимог CRA. Продукція з цифровими елементами повинна відповідати всім основним вимогам кібербезпеки та мати маркування CE для розміщення на ринку ЄС.

 

Як уповноважений представник, ми надаємо певний набір послуг на підставі офіційного письмового договору:

·         виступаємо в якості контактної особи в ЄС для органів нагляду за ринком по всьому ЄС.

·         зберігаємо та підтримуємо декларацію відповідності ЄС, технічну документацію та записи про маркування CE, забезпечуючи їх доступність для регулюючих органів у разі потреби.

·         отримуємо запити від органів нагляду за ринком та відповідаємо на них від вашого імені, координуючи свої дії з вашою командою для надання точної та своєчасної інформації.

·         якщо органи нагляду виявлять ризик, пов’язаний з продукцією, ми координуємо процес реагування між вашою організацією та відповідними органами ЄС.

·         відстежуємо зміни в законодавстві, які можуть вплинути на продукцію, та інформуємо виробника про оновлення відповідних стандартів або методів контролю.

 

Роль наших співробітників зосереджена на виконанні конкретних обов’язків уповноваженого представника, визначених чинними нормативними актами.

Директиви Європейського Союзу
Європейський підхід до оцінки відповідності продукції