07.05.2025

Cyber Resilience Act a hardware pro IoT zařízení

Cyber Resilience Act (CRA) představuje významný regulatorní krok Evropské unie směrem ke zvýšení kybernetické bezpečnosti zařízení připojených k internetu (IoT zařízení). Tato legislativa zásadně mění způsob, jakým výrobci navrhují a certifikují svá zařízení, a také klade nové požadavky na transparentnost a bezpečnost celého životního cyklu produktů.

Co je Cyber Resilience Act a proč je důležitý?

CRA je nařízení Evropské unie, které stanoví jednotné bezpečnostní požadavky pro všechny digitální produkty, zejména IoT zařízení. Jeho cílem je zajistit, aby byla zařízení navržena bezpečně již od počátku a aby byla chráněna proti kybernetickým hrozbám během celého jejich životního cyklu. Pro výrobce znamená CRA povinnost získat bezpečnostní certifikace, implementovat pravidelné bezpečnostní aktualizace a poskytovat jasné informace o zranitelnostech a aktualizačních postupech uživatelům. CRA je klíčový nejen pro výrobce, ale i pro uživatele IoT zařízení, jelikož posiluje ochranu jejich dat a infrastruktury proti kybernetickým útokům, čímž přispívá k celkové důvěře v technologie a digitální ekonomiku.

Jak CRA ovlivňuje požadavky na hardware?

CRA klade na hardware IoT zařízení konkrétní požadavky, mezi které patří:

Bezpečnostní certifikace

Každé zařízení musí projít certifikací, která potvrzuje splnění bezpečnostních standardů. To zahrnuje například ochranu dat uložených na zařízení, ochranu komunikace mezi zařízeními a odolnost proti kybernetickým útokům.

Aktualizační mechanismy

Hardware musí umožňovat snadné a bezpečné aktualizace softwaru, aby bylo možné rychle reagovat na nově objevené bezpečnostní hrozby.

Transparentnost

Výrobce musí poskytnout detailní informace o bezpečnostních vlastnostech zařízení a jasné instrukce, jak zařízení bezpečně používat a spravovat.

Interoperabilita

CRA podporuje interoperabilitu bezpečnostních řešení, což znamená, že vybraný hardware by měl bez problémů fungovat s dalšími certifikovanými zařízeními a systémy.

Praktické aspekty výběru hardwaru: skrytá rizika a role aktualizací

Při výběru IoT zařízení, jako jsou například konvertory pro chytré měření nebo prvky heterogenní komunikace (LoRa,NB-IoT), je třeba:

  • Ověřit, zda má zařízení odpovídající bezpečnostní certifikaci podle CRA.
  • Zkontrolovat, jak výrobce zařízení řeší bezpečnostní aktualizace a zda poskytuje transparentní informace o bezpečnostních opatřeních.
  • Zjistit, zda je zařízení kompatibilní s jinými prvky systému z pohledu bezpečnosti a interoperability.

Zvláštní pozornost je vhodné věnovat i údajům, které se mohou na první pohled jevit jako méně citlivé. Například spotřeba vody nemusí působit jako údaj, který by bylo třeba chránit. Nicméně pokud má někdo přístup k datům z chytrého vodoměru bez dostatečné ochrany, může z nich snadno odhadnout, zda je domácnost aktuálně obývaná, či nikoliv – například v době dovolené nebo delší nepřítomnosti. Taková informace může být zneužita způsoby, které si běžný uživatel často neuvědomuje. CRA právě proto požaduje, aby i tato zařízení měla odpovídající úroveň zabezpečení.

FUOTA( Firmware Update Over The Air)

Dalším důležitým faktorem je schopnost zařízení přijímat aktualizace na dálku, tzv. FUOTA( Firmware Update Over The Air). Zařízení, která tuto funkci nepodporují, vyžadují fyzický servis technikem, což může být logisticky náročné a nákladné – často i dražší než samotné zařízení. Z pohledu bezpečnosti je proto přítomnost funkce FUOTA nejen praktická, ale do budoucna nezbytná. Umožňuje okamžitě reagovat na nově vzniklé zranitelnosti a přispívá k celkové udržitelnosti a bezpečnosti systému bez nutnosti fyzických zásahů.

Důkladný výběr zařízení v souladu s CRA nejenže zvyšuje bezpečnost celého systému, ale také předchází riziku sankcí a omezení plynoucích z nedodržení legislativních požadavků.

FAQs

Nařízení CRA se zaměřuje přímo na kybernetickou bezpečnost digitálních produktů během celého jejich životního cyklu, zatímco předpisy jako NIS2 se soustředí na odolnost organizací.

Nařízení CRA se vztahuje na širokou škálu digitálních produktů se schopností zpracovávat data, které jsou přímo nebo nepřímo připojeny k jiným zařízením či sítím. Patří sem mimo jiné smart měřidla, senzory, průmyslové řídicí systémy, spotřební elektronika a vestavěné systémy, a to i v odvětvích, která dosud nepodléhala přísné regulaci.

Cyber Resilience Act byl přijat v roce 2024 a zahrnuje přechodné období v délce 36 měsíců. To znamená, že splnění požadavků bude povinné od roku 2027, přičemž výrobcům se doporučuje začít s přípravou dříve, aby se vyhnuli narušení uvedení produktů na trh nebo právním rizikům.

Ano. Všechna IoT zařízení uváděná na trh v EU musí splňovat certifikační požadavky podle nařízení CRA.

Ne. I starší zařízení musí splnit nové požadavky, pokud jsou po nabytí účinnosti CRA dále prodávána nebo projdou významnou aktualizaci.

Výrobce musí zpracovat technickou dokumentaci zahrnující analýzu rizik, bezpečnostní opatření, důkazy o souladu, procesy řešení zranitelností a mechanismy pro bezpečné aktualizace.

Aktualizace musí být vydány vždy, když je identifikována nová bezpečnostní hrozba; CRA nestanovuje pevnou minimální frekvenci.

V takovém případě je vhodné zvolit alternativního dodavatele, protože nedostatek transparentnosti naznačuje slabé zabezpečení a možnost nesplnění požadavků.

Potřebujete se zorientovat v požadavcích CRA pro váš IoT hardware? Projdeme architekturu vašeho zařízení, identifikujeme případné nedostatky a pomůžeme vám naplánovat další kroky k bezpečnému a s CRA kompatibilnímu řešení. Spojte se s námi.

Blog

Opinions and analysis

Externí tým, interní klid: zakázkový vývoj v praxi

Externí vývoj pomáhá firmám zrychlit realizaci projektů a snížit fixní náklady, aniž by musely rozšiřovat interní IT tým. Kdy se outsourcing vyplatí, na co si dát pozor při výběru partnera a jak nastavit spolupráci, která přináší skutečný interní klid?
Číst více
How to?

10 000 wM-Bus převodníků pro EED: metodika nasazení

Digitalizace odečtů se stává strategickou prioritou utilit. Zkušenost z projektu s 10 000 wM-Bus koncentrátory a 850 000 měřidly ukazuje, že úspěch závisí méně na technice a více na řízení změny, koordinaci a kvalitním plánování.
Číst více
Technology

Jak vybrat systém dálkových odečtů pro vodárny

Digitalizace vodárenství přináší různé cesty k dálkovým odečtům. Od sběrnicových sítí po přímou komunikaci přes LoRaWAN nebo NB-IoT. Zjistěte, jak zvolit vhodné řešení podle stavu vodoměrů, pokrytí a investiční strategie.
Číst více
Opinions and analysis

Proč se vyplatí mít otevřené datové rozhraní

Otevřené datové rozhraní znamená nezávislost při práci s daty. Nejde jen o jejich ukládání a vizualizaci, umožňuje export, reporting, automatizaci a integraci s dalšími systémy. Výsledkem je flexibilita, nezávislost a dlouhodobě udržitelné řízení dat.
Číst více
Technology

Kdy měřit spotřebu každých 15 minut a kdy stačí denně

Jak vybrat správnou frekvenci měření spotřeby energií a vody? Patnáctiminutové odečty přinášejí detailní pohled a umožňují rychlou reakci, zatímco denní data představují úspornější variantu s menšími nároky na baterii i síť.
Číst více
Technology

Skriptování v IoT: flexibilita, udržitelnost a ochrana

Firmware měnit nechcete, ale potřebujete zařízení upravit vašim potřebám na míru? Skriptování dává technikům i zákazníkům možnost snadno reagovat na změny, zachovat stabilitu systému a chránit vlastní know-how.
Číst více
Technology

ACR-EX + Datacake: data z plynoměru online

Jak zjednodušit dálkový odečet plynoměrů? Nové spojení ACR-EX a Datacake přináší robustní NB-IoT řešení s připraveným dashboardem, které zvládnete nasadit během pár minut. Bez serverů, vývoje i kompromisů.
Číst více
Compliance

EPBD se blíží: co znamená BACS pro vaši budovu

Digitalizace budov není jen otázkou modernizace, ale i legislativní povinností. Podívejte se, koho se požadavky BACS podle směrnice EPBD týkají, co je třeba splnit a jak proces přípravy vést efektivně a s využitím stávajících měřidel.
Číst více
Opinions and analysis

Než nasadíte DTLS: Zjistěte, kdy dává smysl

Kdy DTLS skutečně zvyšuje bezpečnost při použití NB-IoT a kdy je naopak chytřejší zvolit jednodušší nebo energeticky úspornější řešení? Udělejte si ohledně DTLS jasno dřív, než se pustíte do dalšího projektu chytrého odečtu.
Číst více
Opinions and analysis

Vaše klíče, vaše zařízení. Vaše data, vaše pravidla.

Zajištění bezpečnosti dat u IoT zařízení nekončí jen u šifrování. Pokud nejste vlastníkem šifrovacího AES klíče, nemáte plnou kontrolu nad svými daty, zařízením ani tím, kdo data zpracovává. Jak mít data pod kontrolou?
Číst více
Technology

Jak vybrat vhodné frekvenční pásmo wM-Bus převodníku

Potřebujete převodník pro bezdrátový M-Bus, ale nevíte, zda zvolit variantu pro frekvenční pásmo 868 MHz nebo 433 MHz? Porovnali jsme obě možnosti, vysvětlujeme jejich rozdíly a přidáváme doporučení podle typu měřidla a fyzického umístění.
Číst více
How to?

Technická dokumentace na jednom místě. ACRIOS wiki.

Přehledný přístup k technickým informacím. ACRIOS wiki zjednodušuje technickou komunikaci – na jednom místě najdete vše potřebné pro konfiguraci, instalaci i integraci našich zařízení. On-line, veřejně přístupná a průběžně aktualizovaná.
Číst více
How to?

Zakázkový vývoj hardwaru a softwaru od A do Z

Univerzální řešení mají své limity. Když přijdou specifické požadavky, zakázkový vývoj umožňuje navrhnout hardware i software přesně podle potřeby. Ať už vytváříte nové řešení, nebo upravujete to stávající.
Číst více
How to?

Získávání dat v energetickém managementu

Energetická efektivita je klíčové téma. S rostoucími náklady na energie a tlakem regulací se rámce jako ISO 50001 stávají nezbytností. Aby organizace mohly spotřebu optimalizovat, potřebují jedno. Strukturovaná a spolehlivá data.
Číst více
How to?

Jak výrobce IoT zařízení pomáhá snížit TCO

Cena na cenovce je jen začátek. Skutečné celkové náklady na vlastnictví IoT zařízení se skrývají v provozu, údržbě a integraci. V tomto článku ukazujeme, jak může výrobce chytrým přístupem snížit TCO a zrychlit nasazení projektů.
Číst více
How to?

Jak odečíst Sensus měřidla a sjednotit sběr dat

Sjednotit odečty ze zařízení s různými protokoly nemusí znamenat výměnu měřidel nebo závislost na jednom dodavateli. Naše řešení propojí i starší měřidla Sensus (Xylem) do jednoho systému bez nutnosti jejich výměny.
Číst více
Opinions and analysis

Proč záleží na 15minutových datech v teplárenské síti

15minutové on-line odečty pomáhají nejen rozklíčovat cenu tepla, ale i zavčas odhalit anomálie a předejít reklamacím. Nejsou jen technickou vychytávkou, jsou praktickým nástrojem, jak vysvětlit cenu tepla tak, aby dávala smysl.
Číst více
How to?

Nemusím chápat firmware. Potřebuju nastavit a jít dál.

V terénu není prostor na zbytečné klikání ani druhé pokusy. Když každá minuta stojí peníze, musí být konfigurace rychlá, spolehlivá a naprosto jednoduchá. Co v reálných podmínkách funguje a proč složitost nemá u instalace co dělat.
Číst více
Compliance

5 nejčastějších mýtů o dálkovém odečtu měřidel

Dálkový odečet měřidel bude od roku 2027 povinný podle evropské směrnice EED. Přesto kolem něj koluje řada mýtů a polopravd, které zbytečně brzdí digitalizaci. Vyvracíme pět nejčastějších obav – a ukazujeme, proč už dávno neplatí.
Číst více
Opinions and analysis

Baterie vs. kabel. Co ve skutečnosti vyjde dráž?

Na první pohled se sběrnice dat s externím napájením zdá jako levnější volba. Když připočtete kabeláž, revize, práci elektrikářů a provozní rizika, zaplatíte i víc. Nejen penězi, ale časem a nervy. Proč bateriové řešení dává větší smysl?
Číst více
Compliance

Cyber Resilience Act a hardware pro IoT zařízení

Nařízení EU o kybernetické odolnosti (Cyber Resilience Act) zásadně mění požadavky na hardware IoT zařízení – podporuje bezpečný návrh, transparentnost výrobců a zajištění interoperability, která je klíčová pro odolnost vůči kybernetickým hrozbám.
Číst více
How to?

Neměňte měřidla. Změňte způsob odečtu.

Modernizace odečtů ve vaší budově bez nákladné výměny měřidel. Převodník ACRIOS sbírá data bezdrátově pomocí technologií NB-IoT nebo LoRaWAN. Řešení je rychlé, nenáročné na instalaci a plně odpovídá požadavkům směrnice EED.
Číst více
How to?

Když spolu vaše měřidla nemluví

Propojit různé typy měřidel do jednoho systému je výzvou, pokud jde o zařízení různých výrobců, generací a technologií. Převodníky nabízejí chytré a ekonomicky výhodné řešení pro sjednocení i těch nejrozmanitějších měřicích infrastruktur.
Číst více
How to?

Jak připojit M-Bus měřidlo k IoT síti

Propojení tradičního M-Bus měřidla s IoT sítěmi jako LoRaWAN nebo NB-IoT je klíčovým krokem v modernizaci infrastruktury pro utility a energetický management. Seznamte se se základními přístupy zpracovávání dat z M-Bus měřidel.
Číst více
Opinions and analysis

Co vše obnáší TCO: Více než jen hardware

Při investicích do nových technologií je důležité dívat se za hranici pořizovací ceny hardwaru. Pochopení a efektivní řízení celkových nákladů vlastnictví (TCO) vede k chytřejším, udržitelným a nákladově efektivním řešením.
Číst více
Technology

NB-IoT: Vše, co potřebujete vědět

NB-IoT je nákladově efektivní IoT technologie s nízkou spotřebou energie, spolehlivým připojením, vynikajícím pokrytím a zabezpečením. Je ideální pro chytrá města, průmysl, energetiku a zemědělství. Seznamte se s NB-IoT.
Číst více
Technology

LoRaWAN: Vše, co potřebujete vědět

LoRaWAN je klíčová technologie IoT, která umožňuje bezdrátovou komunikaci na velké vzdálenosti s nízkou spotřebou energie. Vhodná pro chytrá města, zemědělství, průmyslovou automatizaci. Co je LoRaWAN, jak funguje a kde lze efektivně využít?
Číst více
Technology

M-Bus, wM-Bus a RS-485: Přehled technologií

Města a průmyslová odvětví procházejí digitální transformací. Mezi klíčové technologie patří M-Bus, Wireless M-Bus (wM-Bus) a RS-485, které hrají zásadní roli v inteligentním měření, průmyslové automatizaci a monitorování infrastruktury.
Číst více
Technology

NB-IoT nebo LoRaWAN? Jak si vybrat?

Mezi dvě nejčastěji využívané technologie připojení v rámci internetu věcí (IoT) patří LoRaWAN (Long Range Wide Area Network) a NB-IoT (Narrowband IoT). Přečtěte si, jaké jsou jejich výhody a v jakých případech je vhodné zvolit jedno či druhé řešení.
Číst více
Technology

Co je chytré měření a proč na něm záleží

Takzvané chytré měření umožňuje monitorovat spotřebu elektřiny, plynu a vody téměř v reálném čase. Přečtěte si, jak funguje, jaké další bonusy s sebou nese a jak lze starší měřidla proměnit na chytrá zařízení pomocí moderních převodníků.
Číst více
Technology

IoT: zkratka pro technologii, která vám dost ušetří

Také slyšíte označení IoT ze všech stran? Celými slovy to znamená internet of things neboli internet věcí. Tahle moderní technologie dokáže ušetřit lidskou práci i statisíce korun ročně. A pracujeme s ní i my v ACRIOS.
Číst více
Events

ACRIOS má nový web

Web, který bude moderní a poslouží našim zákazníkům? Konečně vám ho konečně můžeme ukázat v celé své kráse.
Číst více