{"id":31647,"date":"2026-05-15T13:29:00","date_gmt":"2026-05-15T13:29:00","guid":{"rendered":"https:\/\/dev.accevo.com\/?p=31647"},"modified":"2026-05-28T13:46:21","modified_gmt":"2026-05-28T13:46:21","slug":"ustawa-o-odpornosci-cybernetycznej-a-nis2-co-producenci-powinni-wiedziec","status":"publish","type":"post","link":"https:\/\/accevo.com\/pl\/blog\/cyber-resilience-act-vs-nis2-what-manufacturers-need-to-know\/","title":{"rendered":"Ustawa o odporno\u015bci cybernetycznej a NIS2: Co producenci powinni wiedzie\u0107?"},"content":{"rendered":"<h2 class=\"wp-block-heading\">Kluczowe wnioski dla lider\u00f3w produkcji<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Both regulations likely apply to you. If you manufacture connected products and operate in the EU, expect to comply with the CRA (product side) and <a href=\"https:\/\/accevo.com\/pl\/blog\/zgodnosc-z-unijna-ustawa-o-odpornosci-cybernetycznej-i-nis2-przewodnik-dla-producentow-przemyslowych\/\" data-type=\"post\" data-id=\"23769\">NIS2<\/a> (operational side) simultaneously.<\/li>\n\n\n\n<li>Wrzesie\u0144 2026 r. to pierwszy nieprzekraczalny termin. Obowi\u0105zki CRA w zakresie raportowania podatno\u015bci wchodz\u0105 w \u017cycie ponad rok przed pe\u0142nym zastosowaniem. Rozpocznij tworzenie procesu raportowania ju\u017c teraz.<\/li>\n\n\n\n<li>Norma IEC 62443 to najbardziej efektywne ramy zgodno\u015bci. \u0141\u0105czy wymagania produktowe CRA i wymagania operacyjne NIS2 w jednym, uznanym w bran\u017cy standardzie.<\/li>\n\n\n\n<li>Bezpiecze\u0144stwo \u0142a\u0144cucha dostaw wymaga dzia\u0142a\u0144 umownych. Obie regulacje wymuszaj\u0105 odpowiedzialno\u015b\u0107 na wy\u017cszym i ni\u017cszym szczeblu \u0142a\u0144cucha dostaw. Kontroluj swoich dostawc\u00f3w i odpowiednio aktualizuj umowy.<\/li>\n\n\n\n<li>Niepewno\u015b\u0107 nie jest wym\u00f3wk\u0105 dla bezczynno\u015bci. Zharmonizowane standardy wci\u0105\u017c ewoluuj\u0105, ale podstawowe obowi\u0105zki s\u0105 jasne. Organizacjom, kt\u00f3re czekaj\u0105 na ostateczne wytyczne, zabraknie czasu.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><br><\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Ustawa o odporno\u015bci cybernetycznej a NIS2<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Unia Europejska wyznaczy\u0142a granic\u0119 w zakresie cyberbezpiecze\u0144stwa. Dwie g\u0142\u00f3wne regulacje, ustawa o odporno\u015bci cybernetycznej (CRA) i zmieniona dyrektywa w sprawie bezpiecze\u0144stwa sieci i informacji (NIS2), s\u0105 zbie\u017cne w sektorze produkcyjnym od teraz do 2027 roku. Obie maj\u0105 na celu wzmocnienie europejskiej infrastruktury cyfrowej przed rosn\u0105cymi zagro\u017ceniami. Robi\u0105 to jednak pod r\u00f3\u017cnymi k\u0105tami, a producenci musz\u0105 dok\u0142adnie zrozumie\u0107, gdzie ka\u017cdy z nich ma zastosowanie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Je\u015bli tworzysz produkty z oprogramowaniem wbudowanym, obs\u0142ugujesz po\u0142\u0105czone linie produkcyjne lub prowadzisz sprzeda\u017c na rynku UE, obie regulacje prawdopodobnie maj\u0105 na Ciebie wp\u0142yw. W tym przewodniku opisano, co jest wa\u017cne, co si\u0119 pokrywa i co nale\u017cy zrobi\u0107 dalej.<br><br><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dwa rozporz\u0105dzenia, jeden cel: podniesienie poprzeczki dla cyberbezpiecze\u0144stwa UE<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dyrektywa NIS2, kt\u00f3ra wesz\u0142a w \u017cycie w styczniu 2023 r. z terminem transpozycji w pa\u0144stwach cz\u0142onkowskich do pa\u017adziernika 2024 r., jest skierowana do operator\u00f3w infrastruktury krytycznej i us\u0142ug kluczowych. Agencja ratingowa, opublikowana w Dzienniku Urz\u0119dowym w listopadzie 2024 r., jest skierowana do produkt\u00f3w z elementami cyfrowymi wprowadzanych na rynek UE, a jej podstawowe obowi\u0105zki maj\u0105 zastosowanie od 11 wrze\u015bnia 2026 roku.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W praktyce \u015bredniej wielko\u015bci producent czujnik\u00f3w przemys\u0142owych mo\u017ce podlega\u0107 obu regulacjom jednocze\u015bnie: NIS2, poniewa\u017c dzia\u0142a jako istotny lub wa\u017cny podmiot w sektorze produkcyjnym, oraz CRA, poniewa\u017c sprzedaje sterowniki PLC, panele HMI lub bramy IIoT, kt\u00f3re kwalifikuj\u0105 si\u0119 jako produkty z elementami cyfrowymi. Zrozumienie, gdzie zaczynaj\u0105 si\u0119 i ko\u0144cz\u0105 poszczeg\u00f3lne przepisy, jest pierwszym krokiem w kierunku opracowania praktycznej strategii zgodno\u015bci.<br><br><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">CRA vs NIS2 w skr\u00f3cie<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Wymiar<\/strong><\/td><td><strong>Ustawa o odporno\u015bci cybernetycznej (CRA)<\/strong><\/td><td><strong>Dyrektywa NIS2<\/strong><\/td><\/tr><tr><td><strong>Zakres<\/strong><\/td><td>Produkty z elementami cyfrowymi na rynku UE<\/td><td>Operatorzy podstawowych i wa\u017cnych us\u0142ug w ca\u0142ej UE<\/td><\/tr><tr><td><strong>Kto musi przestrzega\u0107 przepis\u00f3w<\/strong><\/td><td>Producenci, importerzy i dystrybutorzy po\u0142\u0105czonych produkt\u00f3w<\/td><td>\u015arednie i du\u017ce podmioty w 18 kluczowych sektorach, w tym w sektorze produkcyjnym<\/td><\/tr><tr><td><strong>Kluczowe wymagania<\/strong><\/td><td>Secure-by-design, obs\u0142uga luk w zabezpieczeniach, SBOM, oznakowanie CE, ocena zgodno\u015bci<\/td><td>Zarz\u0105dzanie ryzykiem, zg\u0142aszanie incydent\u00f3w (24h\/72h), bezpiecze\u0144stwo \u0142a\u0144cucha dostaw, odpowiedzialno\u015b\u0107 za zarz\u0105dzanie<\/td><\/tr><tr><td><strong>Kary<\/strong><\/td><td>Do 15 mln EUR lub 2,5% globalnego rocznego obrotu<\/td><td>Do 10 mln EUR lub 2% globalnego rocznego obrotu<\/td><\/tr><tr><td><strong>O\u015b czasu<\/strong><\/td><td>Raportowanie: Wrzesie\u0144 2026; Pe\u0142na aplikacja: 11 grudnia 2027 r.<\/td><td>Termin transpozycji: Pa\u017adziernik 2024 r.; egzekwowanie w toku<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><br><br>Co ustawa o cyberodporno\u015bci oznacza dla producent\u00f3w?<br><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Produkty z elementami cyfrowymi: Czy jeste\u015b w zakresie?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">CRA ma zastosowanie do ka\u017cdego produktu z elementami cyfrowymi, co oznacza ka\u017cde oprogramowanie lub sprz\u0119t z po\u0142\u0105czeniem danych, kt\u00f3ry jest wprowadzany na rynek UE (art. 2). W przypadku producent\u00f3w obejmuje to sterowniki PLC, interfejsy HMI, bramy IIoT, routery przemys\u0142owe, inteligentne czujniki i wszelkie urz\u0105dzenia z wbudowanym oprogramowaniem uk\u0142adowym. Je\u015bli Tw\u00f3j produkt \u0142\u0105czy si\u0119 z sieci\u0105 i sprzedajesz go w UE, prawie na pewno jeste\u015b obj\u0119ty zakresem dyrektywy.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Annex III of the CRA further classifies products into &#8220;important&#8221; and &#8220;critical&#8221; categories. <a href=\"https:\/\/accevo.com\/pl\/oprogramowanie-przemyslowe\/\" data-type=\"page\" data-id=\"309\">Industrial automation<\/a> and control systems (IACS) fall under the important category, which triggers third-party conformity assessment rather than self-assessment.<br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Bezpieczne projektowanie, SBOM i oznakowanie CE<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">CRA wymaga od producent\u00f3w integracji cyberbezpiecze\u0144stwa w ca\u0142ym cyklu \u017cycia produktu. Za\u0142\u0105cznik I okre\u015bla podstawowe wymagania: bezpieczne konfiguracje domy\u015blne, ochrona przed nieautoryzowanym dost\u0119pem, integralno\u015b\u0107 danych i mo\u017cliwo\u015b\u0107 instalowania aktualizacji zabezpiecze\u0144. Producenci musz\u0105 r\u00f3wnie\u017c generowa\u0107 i utrzymywa\u0107 list\u0119 materia\u0142\u00f3w oprogramowania (SBOM), aby zapewni\u0107 przejrzysto\u015b\u0107 w swoich \u0142a\u0144cuchach dostaw oprogramowania.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dla \u015brodowisk OT ma to znacz\u0105ce konsekwencje. Starsze produkty bez mechanizm\u00f3w aktualizacji b\u0119d\u0105 musia\u0142y zosta\u0107 przeprojektowane lub wycofane. Proces oznakowania CE b\u0119dzie teraz obejmowa\u0142 ocen\u0119 zgodno\u015bci cyberbezpiecze\u0144stwa, co oznacza, \u017ce produkty nie b\u0119d\u0105 mog\u0142y by\u0107 legalnie sprzedawane w UE bez wykazania zgodno\u015bci z CRA.<br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ostateczny termin na wrzesie\u0144 2026 r., kt\u00f3rego nie mo\u017cna przegapi\u0107<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Podczas gdy pe\u0142ne stosowanie CRA rozpoczyna si\u0119 11 grudnia 2027 r., producenci musz\u0105 spe\u0142ni\u0107 obowi\u0105zki w zakresie zg\u0142aszania luk w zabezpieczeniach do 11 wrze\u015bnia 2026 roku. Oznacza to ustanowienie proces\u00f3w zg\u0142aszania aktywnie wykorzystywanych luk w zabezpieczeniach do ENISA w ci\u0105gu 24 godzin. Je\u015bli Twoja organizacja nie ma obecnie ustrukturyzowanego procesu ujawniania luk w zabezpieczeniach i reagowania na incydenty, masz miesi\u0105ce, a nie lata, aby go stworzy\u0107.<br><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Co NIS2 oznacza dla producent\u00f3w<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Istotny vs wa\u017cny podmiot: Jak si\u0119 sklasyfikowa\u0107?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 dzieli podmioty na dwa poziomy. Niezb\u0119dne podmioty obejmuj\u0105 du\u017ce przedsi\u0119biorstwa (ponad 250 pracownik\u00f3w lub ponad 50 mln EUR obrotu) w sektorach o wysokim stopniu krytyczno\u015bci. Wa\u017cne podmioty obejmuj\u0105 \u015brednie przedsi\u0119biorstwa (ponad 50 pracownik\u00f3w lub ponad 10 mln EUR obrotu) w tych samych lub dodatkowych sektorach. Produkcja jest wyra\u017anie wymieniona w za\u0142\u0105czniku I do dyrektywy, w szczeg\u00f3lno\u015bci produkcja sprz\u0119tu elektrycznego, maszyn, pojazd\u00f3w silnikowych i urz\u0105dze\u0144 medycznych.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Klasyfikacja okre\u015bla intensywno\u015b\u0107 nadzoru: istotne podmioty podlegaj\u0105 proaktywnemu nadzorowi regulacyjnemu, podczas gdy wa\u017cne podmioty podlegaj\u0105 reaktywnemu egzekwowaniu. Oba poziomy maj\u0105 te same podstawowe obowi\u0105zki.<br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Zarz\u0105dzanie ryzykiem i zg\u0142aszanie incydent\u00f3w<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Artyku\u0142 21 NIS2 nak\u0142ada obowi\u0105zek stosowania szeregu \u015brodk\u00f3w zarz\u0105dzania ryzykiem, w tym obs\u0142ugi incydent\u00f3w, ci\u0105g\u0142o\u015bci dzia\u0142ania, bezpiecze\u0144stwa \u0142a\u0144cucha dostaw i szyfrowania w stosownych przypadkach. Artyku\u0142 23 wymaga wielopoziomowego procesu zg\u0142aszania incydent\u00f3w: wczesne ostrze\u017cenie w ci\u0105gu 24 godzin, pe\u0142ne powiadomienie w ci\u0105gu 72 godzin i raport ko\u0144cowy w ci\u0105gu jednego miesi\u0105ca.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dla producent\u00f3w korzystaj\u0105cych z konwergentnych \u015brodowisk IT\/OT stanowi to prawdziwe wyzwanie operacyjne. Monitorowanie bezpiecze\u0144stwa w starszych sieciach OT jest cz\u0119sto ograniczone, a wykrywanie incydent\u00f3w w p\u0142askim segmencie sieci z 15-letnimi sterownikami PLC zasadniczo r\u00f3\u017cni si\u0119 od monitorowania nowoczesnego \u015brodowiska IT.<br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Bezpiecze\u0144stwo \u0142a\u0144cucha dostaw jest teraz Twoim obowi\u0105zkiem<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 wyra\u017anie wymaga od podmiot\u00f3w uwzgl\u0119dnienia zagro\u017ce\u0144 dla cyberbezpiecze\u0144stwa w ich \u0142a\u0144cuchach dostaw (art. 21 ust. 2 lit. d)). Oznacza to, \u017ce producenci musz\u0105 oceni\u0107 praktyki bezpiecze\u0144stwa swoich dostawc\u00f3w komponent\u00f3w, dostawc\u00f3w oprogramowania i integrator\u00f3w system\u00f3w. Zobowi\u0105zania umowne zwi\u0105zane z bezpiecze\u0144stwem b\u0119d\u0105 musia\u0142y przep\u0142ywa\u0107 w d\u00f3\u0142 \u0142a\u0144cucha dostaw.<br><br><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Gdzie pokrywaj\u0105 si\u0119 CRA i NIS2<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Obie regulacje wymagaj\u0105 zarz\u0105dzania podatno\u015bciami, zg\u0142aszania incydent\u00f3w i \u015brodk\u00f3w bezpiecze\u0144stwa opartych na ryzyku. Obie nak\u0142adaj\u0105 odpowiedzialno\u015b\u0107 na poziomie zarz\u0105du. I obie odnosz\u0105 si\u0119 do bezpiecze\u0144stwa \u0142a\u0144cucha dostaw jako podstawowego obowi\u0105zku. Dla producent\u00f3w, kt\u00f3rzy zar\u00f3wno tworz\u0105 po\u0142\u0105czone produkty, jak i obs\u0142uguj\u0105 po\u0142\u0105czon\u0105 infrastruktur\u0119, nak\u0142adaj\u0105 si\u0119 one na siebie w znacznym stopniu.<br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Korzystanie z normy IEC 62443 jako pomostu zgodno\u015bci<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">IEC 62443 to mi\u0119dzynarodowa seria norm dotycz\u0105cych automatyki przemys\u0142owej i bezpiecze\u0144stwa system\u00f3w sterowania. Odnosi si\u0119 ona zar\u00f3wno do rozwoju produkt\u00f3w (IEC 62443-4-1, 4-2), jak i bezpiecze\u0144stwa operacyjnego (IEC 62443-2-1, 3-3), co czyni j\u0105 naturalnym pomostem mi\u0119dzy wymaganiami produktowymi CRA a wymaganiami operacyjnymi NIS2. Podczas gdy Komisja Europejska wci\u0105\u017c finalizuje zharmonizowane standardy dla CRA, powszechnie oczekuje si\u0119, \u017ce norma IEC 62443 b\u0119dzie s\u0142u\u017cy\u0107 jako g\u0142\u00f3wny punkt odniesienia. Dostosowanie si\u0119 do niej ju\u017c teraz daje producentom mo\u017cliwo\u015b\u0107 zachowania zgodno\u015bci z obiema regulacjami.<br><br><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Harmonogram zgodno\u015bci na lata 2026-2027<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Obecnie do po\u0142owy 2026 r.: Przeprowadzenie analiz luk, rozpocz\u0119cie tworzenia narz\u0119dzi SBOM, ustanowienie proces\u00f3w zg\u0142aszania podatno\u015bci.<\/li>\n\n\n\n<li>11 wrze\u015bnia 2026 r.: wchodz\u0105 w \u017cycie obowi\u0105zki zg\u0142aszania luk w zabezpieczeniach przez agencje ratingowe. Producenci musz\u0105 zg\u0142asza\u0107 aktywnie wykorzystywane luki w zabezpieczeniach do ENISA.<\/li>\n\n\n\n<li>Pa\u017adziernik 2024 r. i p\u00f3\u017aniej: Min\u0119\u0142y terminy transpozycji NIS2. Terminy egzekwowania przepis\u00f3w przez pa\u0144stwa cz\u0142onkowskie s\u0105 r\u00f3\u017cne, ale zobowi\u0105zania s\u0105 aktualne.<\/li>\n\n\n\n<li>11 grudnia 2027 r.: pe\u0142ne zastosowanie CRA. Wszystkie produkty z elementami cyfrowymi wprowadzane na rynek UE musz\u0105 spe\u0142nia\u0107 wymogi za\u0142\u0105cznika I i posiada\u0107 oznakowanie CE potwierdzaj\u0105ce zgodno\u015b\u0107 z cyberbezpiecze\u0144stwem.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Warto zauwa\u017cy\u0107, \u017ce nadal istnieje pewna niepewno\u015b\u0107. Zharmonizowane standardy w ramach CRA s\u0105 nadal opracowywane, a transpozycja NIS2 w pa\u0144stwach cz\u0142onkowskich jest nier\u00f3wna. Zespo\u0142y ds. zgodno\u015bci powinny uwa\u017cnie \u015bledzi\u0107 aktualizacje Komisji Europejskiej i ENISA.<br><br><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tworzenie ujednoliconej mapy drogowej zgodno\u015bci<br><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Krok 1: Analiza luk<br><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Zmapuj sw\u00f3j obecny stan bezpiecze\u0144stwa pod k\u0105tem wymog\u00f3w za\u0142\u0105cznika I do CRA i obowi\u0105zk\u00f3w wynikaj\u0105cych z art. 21 NIS2. Okre\u015bl, kt\u00f3re produkty wchodz\u0105 w zakres CRA i czy Tw\u00f3j podmiot kwalifikuje si\u0119 jako kluczowy lub wa\u017cny w ramach NIS2. Zwr\u00f3\u0107 szczeg\u00f3ln\u0105 uwag\u0119 na zasoby OT, kt\u00f3rym brakuje podstawowych \u015brodk\u00f3w kontroli bezpiecze\u0144stwa.<br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Krok 2: Dostosowanie do norm IEC 62443 i ISO 27001<br><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wykorzystanie normy IEC 62443 do zapewnienia bezpiecze\u0144stwa produkt\u00f3w i system\u00f3w OT. Warstwa ISO 27001 do zarz\u0105dzania bezpiecze\u0144stwem informacji w ca\u0142ym przedsi\u0119biorstwie. \u0141\u0105cznie normy te obejmuj\u0105 zdecydowan\u0105 wi\u0119kszo\u015b\u0107 wymaga\u0144 wynikaj\u0105cych z obu przepis\u00f3w i zapewniaj\u0105 mo\u017cliwe do skontrolowania dowody zgodno\u015bci.<br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Krok 3: Aktualizacja um\u00f3w z dostawcami<br><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Przegl\u0105d um\u00f3w z dostawcami komponent\u00f3w, oprogramowania i integratorami. Uwzgl\u0119dnij w nich wymogi dotycz\u0105ce cyberbezpiecze\u0144stwa, klauzule dotycz\u0105ce powiadamiania o podatno\u015bci na zagro\u017cenia i obowi\u0105zki zwi\u0105zane z dostaw\u0105 SBOM. Zar\u00f3wno NIS2, jak i CRA czyni\u0105 bezpiecze\u0144stwo \u0142a\u0144cucha dostaw wsp\u00f3ln\u0105 odpowiedzialno\u015bci\u0105.<br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Krok 4: Ustanowienie w\u0142asno\u015bci mi\u0119dzyfunkcyjnej<br><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Zgodno\u015b\u0107 nie mo\u017ce le\u017ce\u0107 wy\u0142\u0105cznie po stronie IT. In\u017cynieria produktu, operacje OT, zaopatrzenie i kwestie prawne maj\u0105 do odegrania swoj\u0105 rol\u0119. Nale\u017cy utworzy\u0107 wielofunkcyjn\u0105 grup\u0119 robocz\u0105 z jasnym zakresem odpowiedzialno\u015bci i bezpo\u015brednim raportowaniem do kierownictwa wykonawczego, poniewa\u017c obie regulacje nak\u0142adaj\u0105 odpowiedzialno\u015b\u0107 na poziomie kierownictwa.<\/p>","protected":false},"excerpt":{"rendered":"<p>Key Takeaways for Manufacturing Leaders Cyber Resilience Act vs NIS2 The European Union has drawn a line in the sand on cybersecurity. Two major regulations, the Cyber Resilience Act (CRA) and the revised Network and Information Security Directive (NIS2), are converging on the manufacturing sector between now and 2027. Both aim to harden Europe&#8217;s digital [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":29633,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"wpai_generated_summary":"","footnotes":""},"categories":[30],"tags":[411,410,396],"class_list":["post-31647","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-cyber-resilience","tag-cybersecurity","tag-nis2"],"_links":{"self":[{"href":"https:\/\/accevo.com\/pl\/wp-json\/wp\/v2\/posts\/31647","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/accevo.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/accevo.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/accevo.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/accevo.com\/pl\/wp-json\/wp\/v2\/comments?post=31647"}],"version-history":[{"count":0,"href":"https:\/\/accevo.com\/pl\/wp-json\/wp\/v2\/posts\/31647\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/accevo.com\/pl\/wp-json\/wp\/v2\/media\/29633"}],"wp:attachment":[{"href":"https:\/\/accevo.com\/pl\/wp-json\/wp\/v2\/media?parent=31647"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/accevo.com\/pl\/wp-json\/wp\/v2\/categories?post=31647"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/accevo.com\/pl\/wp-json\/wp\/v2\/tags?post=31647"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}