pqcstatus
Regulação e recomendações

Cyber Resilience Act (Regulation (EU) 2024/2847): requisitos de criptografia e prazos

Regulamento da UE

Requisitos essenciais de cibersegurança para produtos, incluindo a criptografia de dados em repouso e em trânsito com mecanismos de última geração.

Em resumo

TipoRegulamento da UE
JurisdiçãoEU
A quem se aplicaFabricantes, importadores e distribuidores de produtos com elementos digitais (hardware e software) colocados no mercado da UE.

Requisitos de criptografia

ReferênciaRequisitoO que uma varredura e um inventário podem comprovar
Annex I, Part I (2)(e)Proteger a confidencialidade dos dados armazenados, transmitidos ou de outra forma tratados, por exemplo, criptografando os dados relevantes em repouso ou em trânsito com mecanismos de última geração.
  • Inventário criptográfico
  • Configuração TLS
  • Política de criptografia

Datas-chave

  1. Passam a valer as obrigações de notificação de vulnerabilidades e incidentes (art. 14).
  2. Aplicação integral do regulamento.

Fontes

  1. Regulation (EU) 2024/2847 — Cyber Resilience Act · European Union

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

Quem deve cumprir Cyber Resilience Act (Regulation (EU) 2024/2847)?

Fabricantes, importadores e distribuidores de produtos com elementos digitais (hardware e software) colocados no mercado da UE.

O que Cyber Resilience Act (Regulation (EU) 2024/2847) exige em criptografia?

Annex I, Part I (2)(e): Proteger a confidencialidade dos dados armazenados, transmitidos ou de outra forma tratados, por exemplo, criptografando os dados relevantes em repouso ou em trânsito com mecanismos de última geração.

Quais são as datas-chave de Cyber Resilience Act (Regulation (EU) 2024/2847)?

11 de setembro de 2026: Passam a valer as obrigações de notificação de vulnerabilidades e incidentes (art. 14). 11 de dezembro de 2027: Aplicação integral do regulamento.