Jasność ponad złożoność
Prawo jest Ci użyteczne dopiero wtedy, gdy staje się następnym krokiem. Zamieniam artykuły w działania, prostym językiem, z odesłaniem zawsze o klik dalej.
Jestem Enterprise Security Architect. Moja praca to zdjąć z Twoich barków ciężar tych reguł.
Cyber Resilience Act (rozp. (UE) 2024/2847) wymaga teraz od każdego producenta produktów połączonych tego, co do wczoraj potrafiły tylko duże zespoły bezpieczeństwa. Zbudowałem CRAnotify z jednego powodu: by uprościć te reguły i uczynić zgodność osiągalną dla każdego — także dla firmy bez działu prawnego i bez centrum operacji bezpieczeństwa.
„Lata projektowania bezpieczeństwa dla dużych organizacji nauczyły mnie jednego: zgodność nie upada z braku dobrych intencji, lecz z braku jasnej ścieżki. Zbudowałem CRAnotify, by tę ścieżkę oddać wszystkim pozostałym.”
01Jestem Simone Nogara, Enterprise Security Architect. Od lat moją pracą jest przekładanie obowiązków cyberbezpieczeństwa na systemy, które prawdziwe zespoły potrafią obsługiwać — pod presją, wobec prawdziwych terminów, z audytorem czekającym na końcu. Ta praca dzieje się w organizacjach z budżetem, by sobie na nią pozwolić, a ja długo stałem po złej stronie tej linii: pisząc procedury, na których prowadzenie większości firm nigdy nie byłoby stać.
Cyber Resilience Act przesuwa tę linię. Od 11 września 2026 r. producent produktów połączonych ma 24 godziny na wczesne ostrzeżenie i 72 na zgłoszenie (art. 14) — ten sam zegar, który tyka dla banku, tyka teraz dla małego producenta sprzętu czy software house'u. Większość nie ma ani zespołu prawnego, ani centrum operacji bezpieczeństwa, a kara za błąd sięga 2,5 % obrotu (art. 64). Dokładnie tę asymetrię zbudowałem CRAnotify, by usunąć.
02Rozporządzenie nie jest listą, którą odhacza się raz. Gdy zdarza się incydent, trudność polega na zrobieniu właściwej rzeczy we właściwej kolejności, szybko — i na możliwości udowodnienia potem, że się to zrobiło. Termin biegnie od jednego faktu — chwili powzięcia wiedzy — a wszystko po niej musi być zapisane, spójne i możliwe do obrony. Widziałem zdolnych inżynierów zamierających dokładnie w tym punkcie, nie z obojętności, lecz dlatego, że nikt nigdy nie wręczył im sekwencji.
Nie zbudowałem więc kolejnego generatora dokumentów. Zbudowałem system, który kwalifikuje zdarzenie, uruchamia zegar, wstępnie wypełnia zgłoszenie, prowadzi odporny na manipulacje zapis każdej decyzji i na końcu wręcza dokumentację dowodową. On przygotowuje złożenie; składasz Ty. Mój cel był jeden: żebyś w najgorszym dniu, gdy zegar już biegnie, nie musiał rozgryzać, co znaczą przepisy — już wiesz, co robić.
Prawo jest Ci użyteczne dopiero wtedy, gdy staje się następnym krokiem. Zamieniam artykuły w działania, prostym językiem, z odesłaniem zawsze o klik dalej.
Zgodność, której nie możesz udowodnić, to zgodność, której nie masz. Każda decyzja ma znacznik czasu i trafia do odpornego na manipulacje rejestru, który możesz wprost przekazać organowi.
Narzędzia dużego zespołu bezpieczeństwa, zwymiarowane dla firmy, która go nie ma. Bez bariery żargonu, bez konsultanta koniecznego, by w ogóle zacząć.
CRAnotify rozwija i prowadzi Intarmour di Simone Nogara z siedzibą w Como we Włoszech. To niezależne, skupione przedsięwzięcie — blisko produktu i blisko ludzi, którzy go używają. Gdy piszesz, trafiasz do osoby, która go zbudowała.
Sprawdź, czy CRA Cię dotyczy, albo zacznij 14-dniowy okres próbny — bez metody płatności.
Brak wyników dla „”.
Spróbuj z artykułem rozporządzenia (art. 13, art. 14), terminem produktowym (dokumentacja, rejestr, SBOM) albo napisz na support@cranotify.eu.