Pereiti prie pagrindinio turinio
Europos Sąjungos reglamentas · Reglamentas (ES) 2024/2847
Įgyvendinimo terminai

Veiksmų planas

Reglamento (ES) 2024/2847 įgyvendinimo etapai ES lygmeniu ir Lietuvos veiksmų planas.

Liko iki pilno taikymo
~19 mėn.
iki 2027-12-11
ES lygmens terminai

Reglamento taikymo etapai

Reglamentas (ES) 2024/2847 įsigaliojo 2024 m. gruodžio 10 d., tačiau pagrindiniai reikalavimai taikomi etapais. Toliau pateikiami pagrindiniai privalomi terminai pagal akto 71 straipsnį.

2024-12-10 Įgyvendinta

Reglamento įsigaliojimas

CRA oficialiai įsigaliojo 20 dienų po paskelbimo OJEU (2024 m. lapkričio 20 d.). Pradedami skaičiuoti pereinamieji laikotarpiai.

2026-06-11 ~13 mėn. iki termino

Notifikuotųjų įstaigų paskyrimas

Valstybės narės baigia paskirti notifikuotąsias įstaigas atitikties vertinimui. Pradeda taikytis V skyriaus nuostatos dėl notifikuotųjų įstaigų.

2026-09-11 ~16 mėn. iki termino

Pranešimų prievolė įsigalioja

Gamintojai privalo per 24 val. pranešti ENISA ir nacionalinei CSIRT apie aktyviai išnaudojamus pažeidžiamumus bei rimtus saugumo incidentus (akto 14 str.).

2027-12-11 Svarbiausia data

Pilnas reikalavimų taikymas

Visi esminiai kibernetinio saugumo reikalavimai (I priedas), atitikties vertinimo, CE ženklinimo ir techninės dokumentacijos reikalavimai tampa privalomi. Rinkos priežiūros institucijos pradeda taikyti sankcijas.

Nacionalinis lygmuo

Lietuvos veiksmų kryptys

Pasiruošimas Reglamento taikymui Lietuvoje apima keturias pagrindines kryptis: metodologijos, infrastruktūra, žmogiškieji ištekliai ir priežiūra.

Metodologijų kūrimas

  • Saugumo rizikos vertinimo metodologija pagal I priedo I dalį
  • Saugaus programavimo gyvavimo ciklas (SDLC) pagal I priedo II dalį
  • SBOM (Software Bill of Materials) kūrimo gairės
  • Pritaikymas Lietuvos kontekstui ir MVĮ poreikiams

Infrastruktūros sukūrimas

  • Atitikties vertinimo laboratorija pagal III–IV priedų produktus
  • Reguliacinė smėliadėžė (regulatory sandbox)
  • Automatizuoti testavimo įrankiai (DAST, SAST, fuzzing)
  • Konsultavimo paslaugos gamintojams

Švietimas ir kompetencijos

  • Seminarai gamintojams, importuotojams, platintojams
  • Specializuoti mokymai kibernetinio saugumo specialistams
  • Informacinės kampanijos MVĮ sektoriui
  • Bendradarbiavimas su universitetais ir asociacijomis

Priežiūra ir teisinis pagrindas

  • Rinkos priežiūros institucijos paskyrimas (pagal 52 str.)
  • Nacionalinis sankcijų reglamentavimas pagal 64 str.
  • Koordinacija su NKSC ir CSIRT-LT
  • Sąveika su NIS2, RED, AI akto reikalavimais
Pereinamasis laikotarpis
36
mėnesių nuo įsigaliojimo iki visiško taikymo
Pranešimas apie pažeidžiamumus
24
val. ankstyvasis perspėjimas ENISA ir CSIRT
Saugumo palaikymas
≥5
metų arba visas numatomas naudojimo laikotarpis