Nariadenie (EÚ) 2024/2847 · Cyber Resilience Act

Cyber Resilience Act bez právnika a bez security tímu.

Od 11. 9. 2026 musíte hlásiť zneužité zraniteľnosti do 24 hodín. Od 11. 12. 2027 nesmie softvér ani zariadenie na trh EÚ bez CE a bezpečnostnej dokumentácie. CRAguard za vás stráži závislosti, hostuje povinný kanál na nahlasovanie a pripraví podklady k self-assessmentu.

Reporting povinnosť · čl. 14
11. 9. 2026o 9 dní
Plná konformita + CE
11. 12. 2027o 465 dní
Pre koho

Pre firmy, ktoré predávajú softvér — nie pre security oddelenia.

Malé softvérové firmy

Desktop, mobil, on-prem, knižnice, pluginy. Všetko, čo si zákazník inštaluje alebo spúšťa u seba.

Výrobcovia zariadení

Čokoľvek s firmvérom alebo sieťovým pripojením: IoT, priemyselné zariadenia, smart home.

Softvérové agentúry

Klient od vás bude chcieť SBOM a bezpečnostnú dokumentáciu. Dodáte ju za deň, nie za mesiac.

Prečo teraz

Prvý termín nie je v roku 2027.

Reporting podľa článku 14 sa týka aj produktov, ktoré už máte na trhu. 24-hodinová lehota sa nedá stihnúť bez pripraveného procesu.

01

Reporting od 11. 9. 2026 platí aj pre existujúce produkty.

02

Pokuty 15 mil. € alebo 2,5 % obratu. Reálnejšie: strata tendrov, keď si odberateľ vypýta podklady.

03

Harmonizované normy ešte nevyšli — self-assessment sa robí priamo proti nariadeniu.

Čo CRAguard robí

Stráži, hostuje, pripraví. V tomto poradí.

Denne

Stráži vaše závislosti

SBOM z vášho buildu, denné porovnanie s OSV, NVD a CISA KEV. Namiesto stovky CVE jeden ľudský verdikt.

Rieš dnesCVE-2026-31337 · v KEV
Naplánuj2 nálezy · EPSS 0,12
Informatívnenetýka sa vašej verzie
24/7

Hostuje povinný kanál

Verejná stránka na nahlasovanie zraniteľností, security.txt a advisories. Povinnosť z Prílohy I — hotová za minútu, hostovaná navždy.

# /.well-known/security.txt
Contact: https://vasafirma.craguard.eu/report
Policy: https://vasafirma.craguard.eu/cvd
Wizard

Pripraví podklady

Risk assessment, technická dokumentácia, Declaration of Conformity, CVD policy. Po slovensky, s odkazom na článok, ktorý tým plníte.

24 h · 72 h · 14 d

Vedie vás pri incidente

Polia, ktoré čaká platforma ENISA, odpočet lehôt, kontrolný zoznam. Podanie robíte vy — platforma nemá API.

Ako to funguje

Tri kroky. Žiadne školenie.

1

Nahráte SBOM alebo pripojíte repo

Syft, Trivy, CycloneDX, SPDX — čokoľvek z vášho buildu.

2

CRAguard stráži a preloží

Zo surových CVE spraví verdikt, ktorému rozumie aj konateľ.

3

Vy klikáte rozhodnutia, my píšeme audit trail

Dôkaz pre dozorný orgán aj pre odberateľa, ktorý sa opýta.

Na rovinu

Čo CRAguard nie je

Nie je právne poradenstvo ani certifikácia. Nezaručuje úplnosť ani súlad s nariadením. Súlad deklaruje výrobca. My dodávame proces a dôkazy, ktoré ho podložia.

Cena

Predplatné od 29 €/mes za produkt.

Zaraďte sa do waitlistu — dáme vedieť pri spustení a pošleme prvé kroky k CRA.

Zistite za 2 minúty, či sa vás CRA týka

Časté otázky

Týka sa CRA aj SaaS?

Prevažne nie — pokiaľ nejde o cloudovú časť nevyhnutnú pre fungovanie produktu. SaaS rieši NIS2.

Týka sa to produktov, ktoré už predávam?

Reporting od 11. 9. 2026 áno. Plné požiadavky až pri podstatnej zmene alebo novom uvedení po 11. 12. 2027.

Musím zverejniť SBOM?

Nie — je súčasťou technickej dokumentácie pre dozorný orgán na jeho žiadosť.

Potrebujem certifikáciu?

Väčšina produktov je „default" trieda = self-assessment. Certifikáciu vyžadujú len kategórie z príloh III a IV.

Čo ak som len agentúra?

Výrobcom je ten, kto uvádza na trh pod svojou značkou — klient. Od vás bude chcieť podklady.

Scope-checker

Zistite, či sa vás CRA týka

Šesť otázok, dve minúty, bez účtu. Dostanete triedu produktu a prvé kroky.

Spustiť scope-checker