Traduzido automaticamente por IA, leia o original
CECE: 'A UE está ignorando os avisos da indústria sobre a complexidade da arquitetura das máquinas'
26 fevereiro 2024
Após apenas dois meses de negociações interinstitucionais, os formuladores de políticas da UE da presidência espanhola do Conselho e do Parlamento Europeu fecharam um acordo sobre as principais disposições da nova lei de segurança cibernética da UE para dispositivos conectados, a Lei de Resiliência Cibernética (CRA).

O acordo sobre o texto final foi alcançado em tempo recorde, apesar dos alertas da indústria sobre a necessidade de evitar a aprovação precipitada desta peça crucial da legislação.
Não leva em consideração as demandas dos fabricantes de produtos duradouros por um prazo de implementação adequado.
Como representante da indústria europeia de equipamentos de construção, a CECE critica fortemente a falta de atenção dada a esse assunto.
Como a primeira legislação desse tipo no mundo, uma vez em vigor, a CRA introduzirá um conjunto de requisitos de segurança para produtos conectados, que vão de brinquedos inteligentes a máquinas industriais.
Com seu escopo muito amplo, abrangendo todos os produtos com elementos digitais (hardware e software, com exceção de peças de reposição) disponibilizados no mercado e capazes de se conectar a um dispositivo ou a uma rede, a CRA imporá novas obrigações aos fabricantes durante todo o ciclo de vida dos produtos, desde a fase de design e desenvolvimento, e também além da colocação no mercado da UE.
Produtos com elementos digitais que se enquadram no escopo do CRA são classificados como categorias padrão, importantes ou críticas com uma abordagem baseada em risco.
Portanto, os fabricantes serão obrigados a realizar uma avaliação de conformidade com base no risco atribuído de ameaças à segurança.
Em outras palavras, diferentes classificações de produtos exigirão diferentes procedimentos de avaliação de conformidade.
No entanto, vale ressaltar que a integração de produtos críticos não torna, por si só, o produto integrado sujeito ao mesmo procedimento de avaliação da conformidade.
A abordagem do período de suporte
A nova lei de segurança cibernética para produtos conectados constitui um dossiê prioritário para os membros da CECE devido ao impacto esperado quando em aplicação.
A partir de meados de 2027, os fabricantes de equipamentos de construção serão obrigados a cumprir uma série de requisitos essenciais de segurança ao colocar produtos com elementos digitais no mercado.
Além disso, as obrigações vinculadas ao tratamento de vulnerabilidades seguirão a abordagem de "período de suporte", que agora se refere ao tempo que se espera que um produto esteja em uso (tempo de uso esperado em vez de vida útil esperada) e refletirá as expectativas dos usuários e a natureza do produto.
Um aspecto positivo está no fato de que os fabricantes podem considerar outros elementos ao determinar a duração do período de suporte, como períodos de suporte de componentes integrados (funções principais) obtidos de terceiros, de forma a garantir a proporcionalidade.
O prazo mínimo para o período de suporte é de 5 anos e todas as atualizações de segurança disponibilizadas ao usuário devem permanecer disponíveis por pelo menos 10 anos ou pelo restante do período de suporte, o que for maior.
O que acontece depois?
O texto do acordo político provisório alcançado no trílogo deve ser formalmente aprovado pelo Parlamento e pelo Conselho.
O texto será então publicado no Jornal Oficial da UE (publicação prevista para meados de 2024) e entrará em vigor no 20º dia após sua publicação.
O período de transição antes que a CRA se torne aplicável foi ligeiramente estendido em apenas 12 meses.
As novas regras de segurança cibernética para produtos conectados serão aplicadas 36 meses, ou 3 anos, após a entrada em vigor do novo regulamento.
Isso dará aos fabricantes de equipamentos de construção um prazo muito limitado (até meados de 2027) para cumprir os novos requisitos de segurança cibernética.
Esse curto prazo desconsidera completamente os avisos da indústria e a complexidade dos produtos de máquinas, que agora exigirão mudanças significativas em toda a arquitetura da máquina.
Mantenha-se conectado




Receba as informações que você precisa, quando precisar, através de nossas revistas, boletins informativos e briefings diários líderes mundiais.
ENTRE EM CONTATO COM A EQUIPE



