Kursen ger en praktiskt inriktad genomgång av Cyber Resilience Act och vad regelverket innebär för verksamheter som utvecklar, tillverkar eller distribuerar produkter med digitala element, från centrala cybersäkerhetskrav och sårbarhetshantering till ansvar i leveranskedjan.
Om kursen
Cybersäkerhet har blivit en allt viktigare fråga i takt med att fler produkter kopplas upp mot internet och integreras i digitala ekosystem. Konsumenter, företag och myndigheter drabbas allt oftare av cyberattacker där angripare utnyttjar sårbarheter i uppkopplade produkter och leveranskedjor.
Mot denna bakgrund har EU antagit Cyber Resilience Act, som ställer omfattande krav på cybersäkerhet för produkter med digitala element under hela produktens livscykel. Regelverket innebär krav på säker utveckling, sårbarhetshantering, rapportering av incidenter och tydligare ansvar för aktörer i leveranskedjan. Både tillverkare, importörer och distributörer kan omfattas.
Kursen ger en översikt över de centrala reglerna i Cyber Resilience Act och hur organisationer kan arbeta för att uppfylla kraven i praktiken. Kursen behandlar även viktiga begrepp inom cybersäkerhet samt hur produkter med digitala element klassificeras enligt regelverket.
Kursinnehåll
Under kursen behandlas de viktigaste reglerna i Cyber Resilience Act och hur regelverket påverkar aktörer som utvecklar, tillverkar eller distribuerar produkter med digitala element. Aktuella vägledningar och utveckling av rättspraxis gås igenom under kursen.
Exempel på frågor som behandlas:
- Vad är cybersäkerhet i Cyber Resilience Act?
- Vad är produkter med digitala element?
- Vad är kritiska produkter med digitala element?
- Vilka cybersäkerhetskrav ställs på tillverkare, importörer och distributörer?
- Vilka transparens- och rapporteringskrav gäller enligt regelverket?
- Vad innebär en bedömning av överensstämmelse?
- När och hur ska en sådan bedömning genomföras?
- Hur påverkas kraven av vilken kategori en produkt tillhör?
- Hur regleras tillsyn enligt Cyber Resilience Act?
- Vilka administrativa sanktionsavgifter kan beslutas vid överträdelser?
- Hur samspelar Cyber Resilience Act med NIS 2-direktivet och andra EU-regelverk?
Efter kursen
Deltagarna kan identifiera relevanta skyldigheter, bedöma vilka åtgärder som krävs för regelefterlevnad och förstå hur regelverket samverkar med NIS 2-direktivet och annan EU-reglering på cybersäkerhetsområdet. Kursmaterial med exempel och vidare läsning ingår.
Målgrupp
Kursen riktar sig till personer som arbetar med regelefterlevnad, cybersäkerhet eller produktutveckling i organisationer som utvecklar, tillverkar eller distribuerar produkter med digitala element i både privat och offentlig sektor. Den passar särskilt jurister, complianceansvariga, riskansvariga, dataskyddsombud, CIO och IT-chefer, säkerhetsspecialister, produktägare och projektledare.
Förkunskaper
Kursen kräver inga djupa juridiska eller tekniska förkunskaper, men viss grundläggande förståelse för cybersäkerhet eller produktutveckling underlättar tillämpningen av regelverket i praktiken.
Mer information
Är ni flera från samma verksamhet? Kursen kan även anordnas som en skräddarsydd hel- eller halvdag. Kontakta oss för mer information