CRA v praxi: Sedm výkladových otázek k rozsahu povinností (webinář)

327 

Praktický právní výklad nejproblematičtějších ustanovení nařízení o kybernetické odolnosti (CRA) – od uvedení na trh přes podstatnou změnu až po zářijové hlášení zranitelností.

CRA (nařízení o kybernetické odolnosti / Cyber Resilience Act) přináší řadu nových povinností. Největší výzvou dnes není jejich existence, ale správný výklad. Kdy je software – a nejen hardware – výrobkem s digitálními prvky? Co představuje podstatnou změnu produktu? Kdy dochází k uvedení na trh a kdy jen ke zpřístupnění? Které produkty se musí připravit na zářijové oznamovací povinnosti a jak pracovat s open source komponentami?

Nařízení vznikalo trochu ve stínu nařízení NIS2 a tolik se o něm nemluví. Přitom dopadá na všechny výrobce produktů s digitálními prvky, včetně vývojářů softwaru. První povinnosti navíc začnou platit už letos v září.

Na webináři se zaměříme na sedm výkladových otázek, které budou v praxi určovat rozsah povinností výrobců podle CRA. Nečekejte obecný přehled nařízení. Čeká vás praktický právní výklad nejproblematičtějších ustanovení doplněný o modelové situace, příklady z praxe a doporučení, jak se na novou regulaci připravit.

Sedm otázek, které na webináři rozklíčujeme

  1. Kdy je software výrobkem s digitálními prvky? Proč se za výrobek považuje i aplikace ve vašem telefonu a kdy „nákaza“ zasáhne i SaaS službu v back-endu.
  2. Uvedení na trh, nebo jen zpřístupnění? Rozdíl, který u open source rozhoduje o tom, zda na vás povinnosti vůbec dopadnou.
  3. Co je podstatná změna produktu? Kdy běžná aktualizace aktivuje plnou palbu povinností – a jak si nastavit interní kritéria pro její posouzení.
  4. Kdo je výrobce? Fikce výrobce v praxi: kdy se jím stáváte, i když jste nenapsali jediný řádek kódu.
  5. Koho se týkají zářijové povinnosti? Které produkty musí už od září 2026 hlásit zranitelnosti a závažné incidenty a jaké procesy k tomu potřebujete.
  6. Do jaké kategorie produkt patří? Běžný, důležitý, kritický – a kdy stačí samoposouzení místo externí certifikace.
  7. Jak na open source a softwarový kusovník (SBOM)? Jak vybalancovat odpovědnost za bezpečnost s volností využívání komponent třetích stran.

Pro koho je webinář určen

Výrobci a vývojáři produktů s digitálními prvky, softwarové firmy, in-house právníci, compliance a bezpečnostní specialisté i advokáti, kteří klienty provázejí novou regulací.

Přednáší

Michaela Holíková – advokátka a expertka na kybernetickou bezpečnost z advokátní kanceláře ROWAN LEGAL. Věnuje se poradenství firmám i subjektům veřejného práva v oblasti kybernetické bezpečnosti, ochrany osobních údajů, compliance a energetiky. Má zkušenosti s vyjednáváním smluvních bezpečnostních požadavků v dodavatelských řetězcích, s řízením rizik a zaváděním bezpečnostních opatření.

Kdy?

Čtvrtek 13. 8. 2026

9:30–11:30 (90 minut přednáška + prostor na dotazy a diskuzi)

Odkaz na připojení vám bude v předstihu zaslán.

Dostanu záznam?

Jasně, účastníci webináře obdrží záznam i prezentaci.

Ale pokud chcete, rád Vám jednou za čas napíšu, co mě zaujalo v právu a technologiích, co je nového na webu Legálního kódu a jaké vyšly podcasty.

Chcete dostávat aktuální informace z Legálního kódu?
Pole pro zadání jména a příjmení
Např: Jan Novák
GDPR*Zaškrtávací pole pro souhlas se zpracováním soukromých údajů