RIALACHÁN (AE) 2024/2847 - CYBER RESILIENCE ACT

Do tháirgí digiteacha
i gcomhréir leis an Cyber Resilience Act

Éilíonn an Cyber Resilience Act ceanglais chibearshlándála ar gach táirge le heilimintí digiteacha (crua-earraí agus bogearraí) a chuirtear ar mhargadh an Aontais Eorpaigh. Cuireann SYAGA tionlacan ar fáil duit chun d'oibleagáidí a thuiscint agus do chomhad comhlíonta a thógáil, gan seiftiú.

2024/2847
Rialachán (AE), tagairt EUR-Lex
10/12/2024
Dáta teacht i bhfeidhm
3 ról
Déantóir, allmhaireoir, dáileoir
Céimeanna
Cur i bhfeidhm céimnitheach thar am

An rialachán

Is téacs Eorpach cothrománach ar chibearshlándáil táirgí digiteacha é an Cyber Resilience Act (CRA)

Raon feidhme an-leathan

Clúdaíonn an CRA táirgí le heilimintí digiteacha (crua-earraí nasctha, bogearraí, firmware) atá beartaithe a chur ar mhargadh an AE, le ceanglais chibearshlándála ar feadh shaolré an táirge.

📋

Oibleagáidí a bhraitheann ar do ról

Déantóir, allmhaireoir nó dáileoir: roinnfidh an rialachán oibleagáidí difriúla de réir do sheasaimh sa slabhra cur ar mhargadh, ar an múnla a úsáidtear cheana féin ag rialacháin táirgí Eorpacha eile.

Cur i bhfeidhm céimnitheach, atá ar bun cheana féin

Tháinig an téacs i bhfeidhm an 10 Nollaig 2024 agus foráiltear cur i bhfeidhm céimnitheach thar am. Ní mór na spriocdhátaí beachta cur i bhfeidhm a bhaineann leat a fhíorú leis an téacs oifigiúil do do chás.

🛠

Is beag cuideachta atá tar éis a bpróiseas a fhoirmiú cheana féin

Mar atá amhlaidh do théacsanna cibear Eorpacha eile le déanaí, éilíonn comhlíonadh CRA modh (mapáil táirgí, anailís bearnaí, doiciméadú teicniúil) nach bhfuil tosaithe fós ag formhór na bhfoilsitheoirí agus na ndéantóirí de dheasca acmhainní inmheánacha tiomnaithe.

Cé atá i gceist?

Baineann an CRA le hoibreoirí eacnamaíocha a chuireann táirgí digiteacha ar mhargadh an AE

Déantóirí

Cuideachtaí a dhearann nó a chuireann táirgí faoi dhearadh le heilimintí digiteacha (crua-earraí, bogearraí, firmware) a mhargaítear faoina n-ainm nó a mbranda féin.

Allmhaireoirí

Cuideachtaí a chuireann táirge digiteach dearta lasmuigh den Aontas ar mhargadh an AE.

Dáileoirí

Cuideachtaí a chuireann táirge ar fáil ar mhargadh an AE gan a bheith ina dhéantóir ná ina allmhaireoir air.

Ár dtionlacan

Próiseas struchtúrtha chun do tháirgí a mhapáil, na bearnaí a thomhas agus do phlean comhlíonta a thógáil

1
Scópáil

Agallamh agus scóip

Agallamh leis an mbainistíocht nó leis an bhfoireann T&F chun na táirgí a d'fhéadfadh a bheith i gceist ag an CRA a shainaithint (crua-earraí nasctha, bogearraí leabaithe, firmware) agus do ról mar oibreoir eacnamaíoch (déantóir, allmhaireoir, dáileoir).

2
Diagnóis

Anailís bearnaí i gcomparáid leis an rialachán

Mapáil ar do tháirgí digiteacha agus a n-eilimintí cibearshlándála reatha (bainistíocht leochaileachtaí, nuashonruithe slándála, doiciméadú atá ann), curtha i gcomparáid le ceanglais an rialacháin.

3
Plean gníomhaíochta

Tosaíochtaí agus treochlár

Plean comhlíonta tosaíochta: an méid ba chóir a láimhseáil ar dtús, an méid a fhéadann fanacht go dtí na chéad spriocdhátaí rialála eile, agus na hacmhainní le glacadh go hinmheánach.

4
Doiciméadú

Tacaíocht do thógáil an chomhaid theicniúil

Tionlacan chun an doiciméadú teicniúil a éilíonn an rialachán a struchtúrú (cur síos ar an táirge, bainistíocht rioscaí cibearshlándála, nósanna imeachta láimhseála leochaileachtaí).

5
Seachadadh

Cur i láthair agus aistriú scileanna

Cur i láthair na diagnóise agus an phlean ghníomhaíochta don bhainistíocht, le seachadadh na dtáirgí ineagarthóireachta d'úinéireacht d'fhoirne.

An méid a fhaigheann tú

Diagnóis agus treochlár chun do chomhlíonadh CRA a stiúradh

📋

Mapáil na dtáirgí i gceist

Fardal do tháirgí le heilimintí digiteacha agus cáiliú a nochtaithe don rialachán.

  • Liosta na dtáirgí agus na leaganacha
  • Ról oibreoir eacnamaíoch sainaitheanta
  • Eilimintí digiteacha áirithe (crua-earraí/bogearraí)
🔍

Diagnóis bearnaí (gap analysis)

Achoimre ar na bearnaí idir do chleachtas reatha agus ceanglais an rialacháin.

  • Bainistíocht leochaileachtaí atá ann
  • Próiseas nuashonraithe slándála
  • Doiciméadú teicniúil ar fáil
📈

Plean comhlíonta

Treochlár tosaíochta chun na bearnaí sainaitheanta a líonadh.

  • Gníomhartha tosaíochta
  • Acmhainní inmheánacha le glacadh
  • Pointí airdill in aghaidh gach táirge
📄

Tacaíocht chomhad teicniúil

Tionlacan chun an doiciméadú a éilíonn an rialachán a struchtúrú.

  • Creatlach cur síos ar an táirge
  • Creatlach bainistíochta rioscaí cibearshlándála
  • Creatlach láimhseála leochaileachtaí
🔐

Faireachas rialála

Leantóireacht ar théacsanna cur i bhfeidhm agus soiléirithe oifigiúla foilsithe ar an CRA.

  • Pointí airdill ar na spriocdhátaí
  • Airdill ar athruithe an téacs
  • Moltaí réamhullmhúcháin
💻

Táirgí seachadta ineagarthóireachta

Gach doiciméad i bhformáidí is féidir leat a athrú agus a choinneáil beo go hinmheánach.

  • Formáidí HTML agus PDF
  • Doiciméid ineagarthóireachta d'fhoirne
  • Struchtúr inúsáidte arís do do tháirgí amach anseo

Rialachán a nascann le d'oibleagáidí eile

Ní chuireann an CRA do thionscadail chomhlíonta eile in ionad, comhlánaíonn sé iad

N2

NIS2 (Treoir AE 2022/2555)

Rialaíonn NIS2 bainistíocht rioscaí cibear na n-eagraíochtaí riachtanacha agus tábhachtacha; rialaíonn an CRA slándáil na dtáirgí digiteacha a úsáideann nó a mhargaíonn siad. Comhlánaíonn an dá théacs a chéile.

ISO

ISO 27001:2022

Éascaíonn córas bainistíochta slándála faisnéise atá i bhfeidhm cheana struchtúrú na bpróiseas bainistíochta leochaileachtaí a éilíonn an CRA.

RG

RGPD (Rialachán AE 2016/679)

Má phróiseálann do tháirge digiteach sonraí pearsanta, cuireann ceanglais slándála an CRA le sciar de na bearta teicniúla agus eagraíochtúla a éilíonn airteagal 32 den RGPD.

IA

AI Act (Rialachán AE 2024/1689)

Má chuimsíonn do tháirge comhpháirteanna intleachta saorga, féadfaidh an CRA agus an AI Act cur i bhfeidhm le chéile de réir chineál an táirge. Pointe le soiléiriú de réir gach cáis le do chomhairleoir dlí.

Tionlacan ar luachan

Tá gach táirge, gach scóip difriúil: bunaímid luachan oiriúnaithe do do chás

Diagnóis

Táirge amháin, scóip theoranta

Ar luachan
Oiriúnaithe do do chás
  • Mapáil an táirge i gceist
  • Diagnóis bearnaí CRA
  • Achoimre ar phointí airdill
Iarr luachan

Comhad iomlán

Raon táirgí, timthriall comhlíonta leanúnach

Ar luachan
Oiriúnaithe do do chás
  • Gach rud sa Tionlacan +
  • Leantóireacht il-táirge
  • Nuashonrú ag gach athrú ar an téacs
  • Tacaíocht tosaíochta
Iarr luachan
Tábhachtach: ní thaispeánaimid aon phraghas seasta toisc go mbraitheann an t-iarracht ar líon na dtáirgí, a gcastacht agus do ról mar oibreoir eacnamaíoch. Déantar staidéar ar gach iarratas luachain go haonair.

Ceisteanna coitianta

An mbaineann an Cyber Resilience Act le mo chuideachta?
Má dhearann, má allmhairíonn nó má dháileann tú táirge le heilimintí digiteacha (crua-earraí nasctha, bogearraí, firmware) atá beartaithe do mhargadh an Aontais Eorpaigh, féadfaidh sé baint a bheith agat leis. Ní mór an scóip bheacht (díolúintí féideartha, catagóirí táirgí) a dhearbhú de réir gach cáis le do chomhairleoir dlí i leith an téacs oifigiúil.
Cathain a chuirtear an rialachán i bhfeidhm go coincréiteach?
Tháinig an rialachán i bhfeidhm an 10 Nollaig 2024 agus foráiltear cur i bhfeidhm céimnitheach. Ní mór na spriocdhátaí beachta do do chatagóir táirge a fhíorú leis an téacs oifigiúil (EUR-Lex) ag am do thionscadail, mar go bhféadfadh na sprioc-amanna seo athrú nó a bheith sonraithe le gníomhartha cur i bhfeidhm níos déanaí.
Cad a tharlaíonn i gcás neamhchomhlíonta?
Foráiltear sa rialachán córas smachtbhannaí airgeadais do na sáruithe ar na hoibleagáidí a shocraíonn sé. Ní mór na méideanna agus na sonraí beachta a fhíorú leis an téacs oifigiúil; ní thaispeánaimid iad anseo chun aon neamhbheachtas ar ábhar dlíthiúil a sheachaint.
An gcuireann an diagnóis seo comhairle dhlíthiúil in ionad?
Ní chuireann. Is uirlis chabhrach í ár dtionlacan chun do phróiseas comhlíonta a struchtúrú. Ní comhairle dhlíthiúil í agus ní chuireann sí anailís do chomhairleora (dlíodóir, dlíodóir corparáideach) ar do chás ar leith in ionad.
Cá fhad a chaithfidh mé m'fhoirne a ghlacadh?
Braitheann sé sin ar líon na dtáirgí agus ar aibíocht reatha do phróiseas bainistíochta leochaileachtaí. Bíonn agallamh scópála tosaigh agus cur i láthair deiridh i gcónaí; sonraítear an méid beacht sa luachan.
Cad chuige a bhfuil SYAGA dlisteanach don tionlacan seo?
Tá SYAGA Consulting ag déanamh iniúchtaí slándála córas faisnéise ó 2009. Leanaimid na téacsanna Eorpacha cibearshlándála (NIS2, RGPD, DORA, CRA, AI Act) dár gcliaint agus tógaimid modhanna diagnóiseacha struchtúrtha, gan sinn féin a chur in ionad comhairle dhlíthiúil.

Faireachas rialála - foinsí oifigiúla

An rud a deir téacs an CRA i ndáiríre, mínithe go simplí. Tagraíonn gach pointe dá fhoinse oifigiúil (EUR-Lex nó an Coimisiún Eorpach) ionas gur féidir leat féin é a fhíorú.

📜

An CRA in abairt amháin

Is rialachán Eorpach é an Cyber Resilience Act (Rialachán AE 2024/2847) a shocraíonn rialacha cibearshlándála do tháirgí digiteacha - crua-earraí agus bogearraí - a dhíoltar san Aontas Eorpach. Tháinig sé i bhfeidhm an 10 Nollaig 2024.
foinse oifigiúil ↗

🔍

Cé atá i gceist, go soiléir

Gach táirge le heilimintí digiteacha atá beartaithe a nascadh, go díreach nó go hindíreach, le gléas nó le líonra. Tá táirgí atá cheana faoi réir téacsanna Eorpacha eile eisiata: feistí míochaine, feithiclí, eitlíocht, trealamh muirí, páirteanna ionadaíochta comhionanna, nó táirgí dearta go heisiach do chosaint/slándáil náisiúnta.
foinse oifigiúil (Airteagal 2) ↗

Na dátaí le cuimhneamh orthu

10 Nollaig 2024: tháinig an téacs i bhfeidhm. 11 Meitheamh 2026: ní mór na húdaráis atá freagrach as é a chur i bhfeidhm a bheith i bhfeidhm. 11 Meán Fómhair 2026: tosaíonn na hoibleagáidí tuairiscithe leochaileachtaí agus teagmhas. 11 Nollaig 2027: éiríonn formhór na n-oibleagáidí, lena n-áirítear an marcáil CE, infheidhme.
foinse oifigiúil (Airteagal 71) ↗

🚨

I gcás sáraithe slándála, tá sprioc-amanna ann

Má bhaineann leochaileacht ghníomhach nó teagmhas mór le do tháirge, éilíonn an rialachán na húdaráis a chur ar an eolas: airdeall tosaigh laistigh de 24 uair an chloig, fógra níos mionsonraithe laistigh de 72 uair an chloig, agus ansin tuarascáil dheiridh laistigh de 14 lá ar a dhéanaí tar éis ceartúchán a chur ar fáil.
foinse oifigiúil (Airteagal 14) ↗

🔐

Tá faireachas níos dlúithe ar tháirgí áirithe

Déanann an téacs idirdhealú idir catagóirí táirgí a mheastar a bheith níos íogaire (mar shampla frithvíreas, VPN, bainisteoirí pasfhocal, córais oibriúcháin, ródairí, rudaí nasctha slándála baile) agus táirgí "criticiúla" (mar shampla cártaí cliste, geataí méadar chliste), atá faoi réir ceanglais threisithe.
foinse oifigiúil (Iarscríbhinní III agus IV) ↗

Na smachtbhannaí, go soiléir

Suas le 15 milliún euro nó 2.5% den láimhdeachas domhanda (an méid is airde) do na sáruithe is tromchúisí ar cheanglais slándála bunúsacha. Suas le 10 milliún nó 2% d'oibleagáidí eile, agus suas le 5 milliún nó 1% i gcás faisnéis mhíthreorach a thabhairt do na húdaráis. Tá díolúine ar leith ag micrea- agus fiontair bheaga ar mhoill an sprioc-ama 24 uair an chloig tuairiscithe.
foinse oifigiúil (Airteagal 64) ↗

🛡

Conas a nascann sé leis an gcuid eile

Comhlánaíonn an CRA treoir NIS2 agus braitheann sé ar straitéis chibearshlándála an AE ó 2020. Beidh marcáil CE riachtanach chun comhlíonadh a dhearbhú, agus is iad na húdaráis náisiúnta faireachais margaidh a dhéanfaidh maoirseacht ar a chur i bhfeidhm.
foinse oifigiúil (an Coimisiún Eorpach) ↗

Nóta léitheoireachta: déanann an leathanach seo achoimre agus simpliú ar an téacs oifigiúil chun é a dhéanamh intuigthe i gcúpla nóiméad. I gcás amhrais faoi do chás, ní fhónann ach an téacs comhdhlúite foilsithe ar EUR-Lex, le fíorú le do chomhairleoir dlí.

Smachtbhannaí an CRA, go soiléir

Socraíonn an rialachán 3 leibhéal fíneála de réir tromchúis an tsáraithe. Seo a deir an téacs oifigiúil go beacht, gan slánú ná neasluach.

An sárú is tromchúisí
Suas le 15 M€
nó 2,5 % den láimhdeachas domhanda
(cibé méid is airde)

Riachtanais bhunúsacha slándála + oibleagáidí tuairiscithe

Neamhchomhlíonadh na riachtanas bunúsach cibearshlándála (Iarscríbhinn I) nó oibleagáidí na monaróirí (Airteagail 13 agus 14: dearadh slán, bainistíocht leochaileachtaí, tuairisciú teagmhas).

Oibleagáidí eile
Suas le 10 M€
nó 2 % den láimhdeachas domhanda
(cibé méid is airde)

Ionadaithe, marcáil CE, comhlachtaí faoi réir fógra

Sáruithe ar oibleagáidí na n-ionadaithe údaraithe, ar an dearbhú comhlíonta AE (marcáil CE), ar na riachtanais a bhaineann le comhlachtaí faoi réir fógra agus ar rochtain ar shonraí arna hiarraidh ag na húdaráis (Airteagail 18 go 53 de réir an cháis).

Faisnéis mhíthreorach
Suas le 5 M€
nó 1 % den láimhdeachas domhanda
(cibé méid is airde)

Freagra míchruinn nó neamhiomlán ar údarás

Soláthar faisnéise mícheart, neamhiomlán nó mhíthreorach do chomhlacht faoi réir fógra nó d'údarás faireachais margaidh a chuireann ceist ort.

foinse oifigiúil - Rialachán (AE) 2024/2847, Airteagal 64, míreanna 2 go 4 ↗

📌 Cé a fhorchuireann an fhíneáil?

Is iad na húdaráis náisiúnta faireachais margaidh de gach Bhallstát a chuireann na fíneálacha seo i bhfeidhm (ní an Coimisiún Eorpach go díreach). Ag brath ar chóras dlíthiúil na tíre, féadfaidh cúirt náisiúnta inniúil an fhíneáil a fhorchur freisin. Cuireann údaráis na mBallstát éagsúla na fíneálacha curtha i bhfeidhm in iúl dá chéile.

foinse oifigiúil - an Coimisiún Eorpach ↗

⚖️ Cad atá san áireamh chun an méid a shocrú

Ní shocraíonn an téacs méid uathoibríoch: ní mór don údarás aird a thabhairt, cás ar chás, ar:

  • nádúr, tromchúis agus fad an tsáraithe, agus a iarmhairtí;
  • fíneáil a d'fhéadfadh a bheith curtha i bhfeidhm cheana féin as sárú cosúil leis;
  • méid na cuideachta (tugtar aird ar leith do mhicrifhiontair, fiontair bheaga agus mheánmhéide, lena n-áirítear gnólachtaí nuathionscanta) agus a sciar den mhargadh.

foinse oifigiúil - Airteagal 64§5 ↗

🔑 Eisceacht FBM an-sonrach (ní díolúine ghinearálta)

Foráiltear sa téacs eisceacht uimhrithe amháin: níl monaróirí ar micrifhiontair nó fiontair bheaga iad faoi réir fíneálacha na leibhéal 2 agus 3 má sháraíonn siad an spriocam tuairiscithe teagmhais dá bhforáiltear in Airteagal 14 (24u/72u/tuarascáil deiridh) amháin. I gcás gach ní eile (riachtanais slándála, marcáil CE, faisnéis mhíthreorach...), tá feidhm ag na huasteorainneacha céanna, is cuma cén méid atá ag an gcuideachta. Tá díolúine níos leithne ag stiúrthóirí bogearraí foinse oscailte ("open-source software stewards").

foinse oifigiúil - Airteagal 64§10 ↗

📅 Ó cathain a bhíonn na fíneálacha seo infheidhme?

Leanann córas na smachtbhannaí (Airteagal 64) dáta ginearálta cur i bhfeidhm an rialacháin, is é sin an 11 Nollaig 2027 - níl sé ar cheann de na heisceachtaí neamhchoitianta a chuirtear i bhfeidhm níos luaithe (oibleagáidí tuairiscithe na monaróirí ón 11 Meán Fómhair 2026, bunú na n-údarás ón 11 Meitheamh 2026). Go coincréiteach: an 18 Iúil 2026, níl an córas smachtbhannaí seo i bhfeidhm fós, agus dá bhrí sin níor forchuireadh aon fhíneáil CRA fós. Sin an fáth freisin nach dtaispeánaimid sampla d'fhíor-smachtbhanna anseo: níl ceann ann fós, agus ní chumfaimid ceann.

foinse oifigiúil - Airteagal 71 ↗

Nóta léitheoireachta: is féidir na fíneálacha a charnadh le bearta ceartaitheacha nó srianta eile arna nglacadh ag an údarás don sárú céanna (aisghairm táirge, cosc ar chur ar an margadh...). Simplíonn an achoimre seo Airteagal 64 den rialachán chun é a dhéanamh inléite i gcúpla nóiméad; i gcás amhrais faoi do chás, ní fhónann ach an téacs comhdhlúite foilsithe ar EUR-Lex, le fíorú le do chomhairleoir dlí.

Na ceisteanna a chuireann stiúrthóir gnó go fírinneach faoin Cyber Resilience Act

Gan béarlagair dlíodóra: freagraí simplí, gach ceann acu bunaithe ar an téacs oifigiúil a bhunaíonn é.

Déanann mo chuideachta táirge nasctha nó díolann sí é: an bhfuil baint ag an CRA liom?
Tá, sa chuid is mó de na cásanna. Tá an téacs oifigiúil leathan: baineann sé le gach "táirge le heilimintí digiteacha" a bhfuil a úsáid bheartaithe nó a bhfuil súil réasúnta léi ag "baint le nasc loighciúil nó fisiceach, díreach nó indíreach, le gléas nó le líonra". Go coincréiteach: réad nasctha, bogearraí, aip shoghluaiste a labhraíonn le freastalaí. Tá roinnt teaghlach táirgí eisiata go sainráite toisc go bhfuil a rialáil slándála féin acu cheana féin: feistí leighis, feithiclí, eitlíocht, trealamh muirí, táirgí cosanta. Má tá tú i gceann de na hearnálacha seo, ní chuirtear an CRA i mbarr air, fágtar an spás don téacs earnála. Foinse: Rialachán (AE) 2024/2847, airteagal 2 →
Ní dhéanaim ach SaaS nó néal, gan réad fisiceach: an bhfuil baint agam ann fós?
Níl, i bprionsabal. Sonraíonn an téacs Eorpach go soiléir é: tá seirbhísí néil (SaaS, PaaS, IaaS) faoi réim téacs eile, an treoir NIS2, ní faoin CRA. Ní thagann suíomh gréasáin nach rialaíonn táirge nasctha faoi réim an CRA ach oiread. An nuance atá le fáil amach: má tá do sheirbhís néil ina bloc riachtanach d'fheidhmiú táirge nasctha a dhíolann tú (mar shampla an aip a rialaíonn go cianda réad a mhonaraíonn tú), meastar an bloc sin mar chuid den táirge agus titeann sé faoin CRA. Foinse: Rialachán (AE) 2024/2847, aithris 12 →
Go coincréiteach, cé na dátaí ba chóir dom a nótáil i mo dhialann?
Ceithre dháta, ní níos mó. Tháinig an rialachán i bhfeidhm an 10 Nollaig 2024. Tá feidhm ag an gcaibidil maidir le comhlachtaí faoi réir fógra (na cinn a dheimhníonn na táirgí is íogaire) ón 11 Meitheamh 2026. Tosaíonn an oibleagáid leochaileachtaí saothraithe a thuairisciú an 11 Meán Fómhair 2026: sin an chéad sprioc-am a bhaineann i ndáiríre le do ghnó laethúil. Tá feidhm ag an gcuid eile de na hoibleagáidí (marcáil CE, doiciméadú teicniúil, riachtanais slándála) go ginearálta ón 11 Nollaig 2027. Foinse: Rialachán (AE) 2024/2847, airteagal 71 →   Foinse: an Coimisiún Eorpach →
Má tá leochaileacht i mo tháirge á saothrú go gníomhach ag ionsaitheoir, cad ba chóir dom a dhéanamh agus cé mhéad ama atá agam?
Tá an comhaireamh síos an-dian. A luaithe a bhíonn a fhios agat go bhfuil laige i do tháirge á saothrú go gníomhach, tá 24 uair an chloig agat chun luath-fhógra tosaigh a sheoladh chuig ENISA agus chuig an CSIRT ainmnithe, agus ansin 72 uair an chloig chun fógra níos mionsonraithe a sheoladh. Tá feidhm ag an loighic céanna sprioc-amanna (24u ansin 72u) i gcás teagmhas slándála tromchúiseach a bhaineann le do tháirge. Sin go díreach an cineál próisis a chuidímid leat a ullmhú roimh ré, chun nach dtiocfaidh sé mar iontas an lá a bhuaileann an foláireamh. Foinse: Rialachán (AE) 2024/2847, airteagal 14 →
Cad a tharlaíonn i gcás neamhchomhlíonta, go coincréiteach, in euro?
Trí leibhéal, de réir tromchúis an tsáraithe. An ceann is troime: suas le 15 milliún euro nó 2,5 % den láimhdeachas bliantúil domhanda (cibé méid is airde), as sárú ar na riachtanais bhunúsacha slándála nó ar an oibleagáid tuairiscithe. Dara leibhéal ag 10 milliún euro nó 2 % as oibleagáidí eile (marcáil, doiciméadú, comhoibriú leis na húdaráis). Agus 5 milliún euro nó 1 % má sholáthraíonn tú faisnéis mhícheart nó mhíthreorach d'údarás rialaithe. Foráiltear freisin maolú do mhicrifhiontair agus d'fhiontair bheaga i gcás moill shimplí ar spriocam fógra. Foinse: Rialachán (AE) 2024/2847, airteagal 64 →
Tá mo tháirge á dhíol cheana féin inniu: an bhfuilim cosanta go dtí 2027?
Go páirteach, agus is gaiste é seo ar chóir a bheith ar an eolas faoi. Níl táirge atá ar an margadh cheana féin roimh an 11 Nollaig 2027 faoi réir na riachtanas nua slándála ach amháin má bhíonn "athrú substaintiúil" ann tar éis an dáta seo. Ach tá eisceacht thábhachtach ann: tá feidhm ag an oibleagáid leochaileachtaí saothraithe a thuairisciú (an ceann 24u/72u) do gach táirge atá faoi réim an rialacháin, lena n-áirítear iad siúd atá díolta cheana féin, ón 11 Meán Fómhair 2026. Is é sin le rá, ní chlúdaíonn an t-iarchur go 2027 gach rud. Foinse: Rialachán (AE) 2024/2847, airteagal 69 →
Coinním tionscadal nó comhpháirt foinse oscailte saor in aisce: an bhfuil baint agam ann?
Níl, má fhanann do ghníomhaíocht deonach agus neamhthráchtála: eisiann an téacs go sainráite na rannpháirtithe cód nach ngníomhaíonn faoina bhfreagracht thráchtála féin, agus sonraíonn sé nach "meastar gníomhaíocht thráchtála" é forbairt bogearraí saor scaoilte ag eagraíochtaí neamhbhrabúsacha. Ar an taobh eile, más fondúireacht nó struchtúr thú a chothabhálann tionscadal a athúsáidtear go forleathan go tráchtála ag daoine eile, tá feidhm ag córas éadromaithe agus sonrach (stádas "open-source software steward"): beartas cibearshlándála doiciméadaithe agus comhoibriú leis na húdaráis, ach ní iomlán oibleagáidí monaróra clasaicigh. Foinse: Rialachán (AE) 2024/2847, aithris 18 agus airteagal 24 →

Féilire an CRA, míníte go simplí

Ní chuirtear an rialachán i bhfeidhm in aon iarracht amháin: téann sé chun cinn céim ar chéim, thar roinnt blianta. Seo na dátaí atá tábhachtach i ndáiríre, in ord, in éineacht lena gciallaíonn siad go coincréiteach duitse. Nascann gach dáta leis an téacs oifigiúil lena fhíorú.

11/24
THART CHEANA

20 Samhain 2024 - foilsiú san Iris Oifigiúil

Foilsítear téacs an rialacháin (AE) 2024/2847 in Iris Oifigiúil an Aontais Eorpaigh. Is é seo pointe tosaigh an chomhairimh síos: ríomhtar gach sprioc-am eile ón dáta seo.
foinse oifigiúil (EUR-Lex, foilsiú) ↗

12/24
I BHFEIDHM

10 Nollaig 2024 - téacs i bhfeidhm

Tagann an rialachán i bhfeidhm fiche lá tar éis a fhoilsithe (riail chaighdeánach do théacsanna Eorpacha). Mar sin tá an téacs ann go dlíthiúil ón dáta seo - ach níl formhór na n-oibleagáidí coincréiteacha do na cuideachtaí dlite fós: tagann siad céim ar chéim, féach an chuid eile den fhéilire.
foinse oifigiúil (Airteagal 71 §1) ↗

06/26
I BHFEIDHM

11 Meitheamh 2026 - eagraítear na húdaráis rialaithe

Tá feidhm ag caibidil an rialacháin maidir leis na comhlachtaí atá freagrach as comhlíonadh táirgí a mheas ("comhlachtaí faoi réir fógra") ón dáta seo. Is céim eagraíochtúil í seo do na Ballstáit: ní sprioc-am díreach do do chuideachta fós.
foinse oifigiúil (Airteagal 71 §2, caibidil IV) ↗

09/26
AN CHÉAD SPRIOC-AM COINCRÉITEACH

11 Meán Fómhair 2026 - éigeantach tuairisciú laigí

Is é seo an chéad sprioc-am a bhaineann leat i ndáiríre. Ón dáta seo, ní mór aon leochaileacht á saothrú go gníomhach nó aon teagmhas tromchúiseach a bhaineann le ceann de do tháirgí digiteacha a thuairisciú do na húdaráis de réir sprioc-amanna dochta: an chéad fholáireamh faoi 24 uair an chloig, fógra mionsonraithe faoi 72 uair an chloig, ansin tuarascáil dheiridh (14 lá tar éis an chirt do leochaileacht, 1 mhí tar éis an fhógra do theagmhas).
foinse oifigiúil (Airteagal 71 §2, Airteagal 14) ↗

12/26
SPRIOC NA MBALLSTÁT

11 Nollaig 2026 - líonra leordhóthanach de chomhlachtaí faoi réir fógra

Ní mór do na Ballstáit "iarracht a dhéanamh" go leor comhlachtaí faoi réir fógra a bheith curtha ar bun chun brú riaracháin a sheachaint, bliain amháin roimh an gcur i bhfeidhm ginearálta. Ní oibleagáid cheangailteach í seo do chuideachtaí, ach cloch mhíle eagraíochtúil ó thaobh na riarachán.
foinse oifigiúil (Airteagal 35 §2) ↗

12/27
SPRIOC MHÓR

11 Nollaig 2027 - tagann formhór an rialacháin i bhfeidhm

Is é seo AN dáta struchtúrach le cuimhneamh air. Marcáil CE, comhlíonadh na riachtanas bunúsach cibearshlándála (doiciméadú teicniúil, bainistíocht shaolré na leochaileachtaí, nuashonruithe slándála...): tagann beagnach gach oibleagáid faoin CRA infheidhme ar an dáta seo do na táirgí a chuirtear ar an margadh.
foinse oifigiúil (Airteagal 71 §2) ↗

06/28
IDIRTHRÉIMHSEACH

11 Meitheamh 2028 - deireadh na tréimhse idirthréimhsí do tháirgí atá deimhnithe cheana féin in áit eile

Má tá do chuid táirgí clúdaithe cheana féin ag rialáil Eorpach eile (mar shampla trealamh raidió nó innealra) agus go bhfuil deimhniú cibearshlándála acu cheana féin faoin téacs sin, fanann sé bailí go dtí an dáta seo ar a dhéanaí, ach amháin má théann sé in éag roimhe sin.
foinse oifigiúil (Airteagal 69 §1) ↗

Rud atá fiú a bheith ar an eolas faoi: dhá riail a mhaireann le chéile. Níl táirge atá ar an margadh cheana féin roimh an 11 Nollaig 2027 faoi réir na riachtanas nua ach amháin má bhíonn athrú substaintiúil ann tar éis an dáta seo (Airteagal 69 §2). Ach seachain: tá feidhm ag an oibleagáid leochaileachtaí agus teagmhais thromchúiseacha a thuairisciú (Airteagal 14, ón 11 Meán Fómhair 2026) trí eisceacht do gach táirge atá ar an margadh cheana féin, gan eisceacht (Airteagal 69 §3). Is é sin le rá, ní chiallaíonn "táirge díolta cheana féin" "aon oibleagáid tuairiscithe".
foinse oifigiúil (Airteagal 69) ↗
An comhaireamh síos atá tábhachtach duitse, inniu: tá beagán níos lú ná 2 mhí fágtha roimh an oibleagáid tuairiscithe laigí (11 Meán Fómhair 2026), agus beagán níos lú ná 17 mí roimh chur i bhfeidhm ginearálta an rialacháin (11 Nollaig 2027). Is é seo an t-am ceart chun do chuid táirgí lena mbaineann a mhapáil agus do chomhad teicniúil a ullmhú, seachas an t-ábhar a fháil amach ag an nóiméad deireanach.

Cé atá i gceist, go mion: raon feidhme oifigiúil an CRA

Seachas na trí ról (monaróir, allmhaireoir, dáileoir), seo a deir an téacs go beacht: an critéar a spreagann an rialachán, an méid atá eisiata as, agus samplaí coincréiteacha táirgí chun a fháil amach an bhfuil baint agat leis, gan béarlagair.

Ní liosta earnálacha é an critéar a úsáideann an rialachán, is critéar teicniúil é: an nascacht. Tá feidhm ag an téacs le gach "táirge le heilimintí digiteacha" a bhfuil a úsáid bheartaithe, nó a bhfuil súil réasúnta léi, ag baint le nasc loighciúil nó fisiceach, díreach nó indíreach, le gléas nó le líonra. Fanann réad nach nasctar riamh le rud ar bith taobh amuigh den raon feidhme; tagann bogearraí, aip, comhpháirt leabaithe a labhraíonn le líonra isteach ann, is cuma cén méid nó cén earnáil.
foinse oifigiúil, Rialachán (AE) 2024/2847, Airteagal 2 §1 ↗

Na trí ról, i bhfocail bheachta an rialacháin

Monaróir

An té a fhorbraíonn nó a chuireann faoi deara táirge digiteach a fhorbairt agus a chuireann ar an margadh faoina ainm nó faoina bhranda féin. Sonraíonn an téacs go sainráite go bhfuil feidhm ag stádas an mhonaróra "cibé an ar íocaíocht é, trí mhoinéadú nó saor in aisce": ní leor táirge saor in aisce a thairiscint chun bheith as raon feidhme.

foinse oifigiúil, Airteagal 3(13) ↗

Allmhaireoir

Aon duine atá bunaithe san AE a chuireann táirge ar mhargadh na hEorpa a iompraíonn ainm nó branda duine atá bunaithe lasmuigh den Aontas. Glacann FBM a dhíolann sa Fhrainc, faoina ainm féin, trealamh nasctha déanta lasmuigh den AE, an ról seo, leis na hoibleagáidí a ghabhann leis.

foinse oifigiúil, Airteagal 3(16) ↗

Dáileoir

Aon duine sa slabhra soláthair, seachas an monaróir nó an t-allmhaireoir, a chuireann táirge ar fáil ar mhargadh an AE gan a airíonna a athrú. Is é seo an ról réamhshocraithe do athdhíoltóir nó do chomhtháthóir nach mbaineann leis an táirge.

foinse oifigiúil, Airteagal 3(17) ↗

An méid atá go sainráite lasmuigh de raon feidhme an CRA

🏥 Feistí leighis agus diagnóisic in vitro

Clúdaithe cheana féin ag a rialáil slándála féin (Rialacháin (AE) 2017/745 agus 2017/746): ní chuirtear an CRA i mbarr air.

foinse oifigiúil, Airteagal 2 §2 ↗

🚗 Feithiclí mótair cheadaithe

Clúdaithe ag an rialachán um chineál-cheadú (AE) 2019/2144, a chlúdaíonn cheana féin cibearshlándáil feithiclí.

foinse oifigiúil, Airteagal 2 §2(c) ↗

✈️ Eitlíocht dheimhnithe

Fanann na táirgí atá deimhnithe faoin rialachán (AE) 2018/1139 maidir le heitlíocht shibhialta faoin gcreat earnála sin.

foinse oifigiúil, Airteagal 2 §3 ↗

⚓️ Trealamh muirí

Tá a réim féin ag trealamh atá faoi réim na treorach 2014/90/AE maidir le trealamh muirí, agus tá sé taobh amuigh den CRA.

foinse oifigiúil, Airteagal 2 §4 ↗

🔧 Páirteanna athsholáthair comhionanna

Ní táirge nua de réir bhrí an CRA í páirt athsholáthair a dhéantar de réir na sonraíochtaí céanna leis an gcomhpháirt bhunaidh a chuireann sí in ionad.

foinse oifigiúil, Airteagal 2 §6 ↗

🛡️ Cosaint náisiúnta agus faisnéis aicmithe

Tá na táirgí a fhorbraítear nó a mhodhnaítear go heisiach don chosaint náisiúnta nó don tslándáil náisiúnta, nó a dhearadh chun faisnéis aicmithe a láimhseáil, taobh amuigh de raon feidhme.

foinse oifigiúil, Airteagal 2 §7 agus §8 ↗

Samplaí coincréiteacha: má dhéanann tú nó má dhíolann tú é seo, is dócha go mór go bhfuil baint agat leis

Liostaíonn an rialachán é féin catagóirí táirgí a mheastar a bheith "tábhachtach" (maoirseacht níos déine) nó "ríthábhachtach" (an leibhéal riachtanas is airde). Nach bhfuil anseo ach samplaí léiritheacha i measc na dtáirgí nasctha go léir atá clúdaithe, ach tugann siad smaoineamh an-choincréiteach de na hearnálacha atá dírithe orthu ar dtús.

Táirgí "tábhachtacha", aicme I, riachtanais dhéine
Bainisteoirí pasfhocal Frithvíris agus frith-bhogearraí mailíseacha Bogearraí agus bosca VPN Brabhsálaithe Córais oibriúcháin Ródairí, mórdaim, lasca Bainistíocht céannachta agus rochtana (IAM) SIEM Cúntóirí gutha baile Glais, ceamaraí agus aláraim nasctha Monatóirí naíonán nasctha Bréagáin nasctha le micreafón, ceamara nó suíomh geografach Réada iniompartha sláinte nasctha
Táirgí "tábhachtacha", aicme II, meastóireacht níos déine fós
Balla dóiteáin agus córais bhrath ionsaithe Hipearmhaoirseoirí agus rith-ama coimeádán Micreaphróiseálaithe agus micririaltóirí dolúbtha
Táirgí "ríthábhachtacha" (Iarscríbhinn IV), an leibhéal riachtanas is airde
Bosca slándála crua-earraí Geataí méadar cliste Cártaí cliste agus eilimintí slána

liosta iomlán, foinse oifigiúil, Iarscríbhinní III agus IV den rialachán ↗

Agus más struchtúr beag thú? An sainmhíniú oifigiúil

Catagóir Líon foirne Láimhdeachas bliantúil nó iomlán an chláir chomhardaithe
Micrifhiontar níos lú ná 10 bhfostaí 2 mhilliún euro ar a mhéad
Fiontar beag níos lú ná 50 fostaí 10 milliún euro ar a mhéad
Fiontar meánmhéide níos lú ná 250 fostaí Láimhdeachas 50 M€ ar a mhéad, nó clár comhardaithe 43 M€ ar a mhéad

Is é seo an sainmhíniú oifigiúil a úsáideann an rialachán i ngach áit ina luaitear micrifhiontair, fiontair bheaga agus mheánmhéide (doiciméadú simplithe, maoluithe dírithe ar na fíneálacha atá pléite thuas cheana féin). foinse oifigiúil, Moladh 2003/361/CE, Airteagal 2 den iarscríbhinn ↗

Go praiticiúil: déanann critéar na nascachta raon feidhme an CRA an-leathan, agus ní chuireann méid do chuideachta as raon feidhme thú, tá tionchar aige go príomha ar leibhéal an doiciméadaithe agus ar mhaoluithe dírithe áirithe. Fanann an pointe tosaigh réasúnach mar an gcéanna i gcónaí: do chuid táirgí a mhapáil in aghaidh na gcritéar oifigiúil seo sula ngníomhóidh tú, rud atá go beacht ina an chéad chéim dár dtionlacan CRA-Express.

D'údarás rialaithe, de réir do thíre

San Eoraip, tá a húdaráis féin ag gach tír. Seo, do na 30 tír den Limistéar Eorpach Eacnamaíoch, an t-údarás cosanta sonraí (do theagmhálaí RGPD) agus an t-údarás náisiúnta cibearshlándála. Nascann gach ainm leis an suíomh oifigiúil.

TírCosaint sonraíCibearshlándáil
AllemagneBfDI - Die Bundesbeauftragte für den Datenschutz und die InformationsfreiheitBSI - Bundesamt für Sicherheit in der Informationstechnik (Federal Office for Information Security)
AutricheOsterreichische Datenschutzbehorde (DSB)CERT.at
BelgiqueAutorite de la protection des donnees - Gegevensbeschermingsautoriteit (APD-GBA)Centre for Cybersecurity Belgium (CCB)
BulgarieCommission for Personal Data Protection (CPDP)CERT Bulgaria (National Cybersecurity Incident Response Team, State e-Government Agency)
ChypreOffice of the Commissioner for Personal Data Protection (Cyprus Data Protection Authority)Digital Security Authority (DSA)
CroatieAgencija za zastitu osobnih podataka (AZOP) - Croatian Personal Data Protection AgencyNational Cyber Security Centre (NCSC-HR), operating under the Security and Intelligence Agency (SOA)
DanemarkDatatilsynetForsvarets Efterretningstjeneste (FE) - Cybersituationscenter, national CSIRT (Danish Defence Intelligence Service)
EspagneAgencia Espanola de Proteccion de Datos (AEPD)INCIBE - Instituto Nacional de Ciberseguridad (Spanish National Cybersecurity Institute)
EstonieEstonian Data Protection Inspectorate (Andmekaitse Inspektsioon)Information System Authority (RIA) - National Cyber Security Centre of Estonia (NCSC-EE), heberge CERT-EE
FinlandeOffice of the Data Protection Ombudsman (Tietosuojavaltuutetun toimisto)National Cyber Security Centre Finland (NCSC-FI)
FranceCNIL (Commission Nationale de l'Informatique et des Libertes)ANSSI (Agence Nationale de la Securite des Systemes d'Information)
GrèceHellenic Data Protection Authority (HDPA) - Arkhi Prostasias Dedomenon Prosopikou KharaktiraNational Cybersecurity Authority (NCSA) - Ethniki Arkhi Kyvernoasfaleias
HongrieNemzeti Adatvedelmi es Informacioszabadsag Hatosag (NAIH) - Hungarian National Authority for Data Protection and Freedom of InformationNational Cyber Security Center of Hungary (NCSC-HU / NKI), operant au sein du Special Service for National Security (SSNS)
IrlandeData Protection Commission (DPC)National Cyber Security Centre (NCSC-IE), incluant le CSIRT-IE
IslandePersonuvernd (Icelandic Data Protection Authority)CERT-IS
ItalieGarante per la protezione dei dati personaliAgenzia per la Cybersicurezza Nazionale (ACN)
LettonieData State Inspectorate (Datu valsts inspekcija)CERT.LV - Cyber Incident Response Institution of the Republic of Latvia
LiechtensteinDatenschutzstelle Fürstentum LiechtensteinCSIRT.LI (Computer Security Incident Response Team Liechtenstein / National Cyber Security Unit)
LituanieState Data Protection Inspectorate (Valstybine duomenu apsaugos inspekcija - VDAI)National Cyber Security Centre (Nacionalinis kibernetinio saugumo centras - NKSC)
LuxembourgCommission Nationale pour la Protection des Données (CNPD)Agence nationale de la sécurité des systèmes d'information (ANSSI Luxembourg), sous le Haut-Commissariat à la protection nationale (HCPN)
MalteOffice of the Information and Data Protection Commissioner (IDPC)CSIRTMalta (Critical Information Infrastructure Protection Unit, Ministry for Home Affairs and National Security)
NorvegeDatatilsynetNSM (Nasjonal sikkerhetsmyndighet / National Security Authority) (à confirmer)
Pays-BasAutoriteit Persoonsgegevens (AP)National Cyber Security Centre (NCSC-NL)
PologneUrząd Ochrony Danych Osobowych (UODO)CSIRT NASK (CERT Polska)
PortugalComissão Nacional de Proteção de Dados (CNPD)Centro Nacional de Cibersegurança (CNCS)
RoumanieANSPDCP - Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (National Supervisory Authority for Personal Data Processing)à confirmer
SlovaquieUrad na ochranu osobnych udajov Slovenskej republikyNarodny bezpecnostny urad (National Security Authority) - SK-CERT / National Cyber Security Centre
SlovénieInformation Commissioner of the Republic of Slovenia (Informacijski pooblascenec)Government Information Security Office (GISO / URSIV - Urad Vlade RS za Informacijsko Varnost)
SuedeIntegritetsskyddsmyndigheten (IMY) - Swedish Authority for Privacy ProtectionNationellt cybersakerhetscenter (NCSC-SE), rattache a FRA, integre CERT-SE (CSIRT national)
TchéquieUrad pro ochranu osobnich udaju (UOOU) - Office for Personal Data ProtectionNarodni urad pro kybernetickou a informacni bezpecnost (NUKIB) - National Cyber and Information Security Agency

Foinsí: suíomhanna oifigiúla na n-údarás agus liosta chomhaltaí an EDPB (edpb.europa.eu), rochtain faighte an 18 Iúil 2026. Údaráis chosanta sonraí deimhnithe: 30/30. Údaráis chibearshlándála deimhnithe: 28/30. Léiríonn na tagairtí "le deimhniú" foinse oifigiúil nach bhfuil cobhsaithe go dtí seo.

Réidh chun do chomhlíonadh CRA a mhapáil?

Déan teagmháil linn chun luachan oiriúnaithe do do tháirgí agus do chás a fháil.

Tosaigh mo dhiagnóisiú saor in aisce

Saor in aisce: do scór + do bhearnaí. An tuarascáil mhionsonraithe agus an deimhniú: €499 gan CBL, ach amháin más é sin do rogha.

contact@syaga.eu