Aktuality -> Analýzy - Dnes - redakce

CRA může vytlačit některé výrobce z evropského trhu

Nová pravidla zvýší náklady výrobců a ovlivní ceny digitálních produktů

Akt o kybernetické odolnosti (CRA) zavádí povinné kyberbezpečnostní požadavky pro digitální produkty prodávané v EU – od návrhu a výroby až po aktualizace. Kompletní účinnost nabíhá v prosinci 2027, nahlašování zranitelností produktů s digitálním prvkem už od září 2026. Tato nová evropská pravidla kybernetické bezpečnosti mohou v příštích letech změnit nejen způsob vývoje technologických produktů, ale také poměry na trhu. Některým výrobcům se nemusí vyplatit investovat do splnění nových požadavků pro evropský trh, což může vést nejen ke zdražení a zúžení nabídky některých produktů, ale také k postupné konsolidaci trhu.



Cyber Resilience Act (CRA) zavádí požadavky na kybernetickou bezpečnost produktů s digitálními prvky a jejich životní cyklus. Výrobci budou muset věnovat větší pozornost bezpečnému vývoji, testování, dokumentaci i následné správě zranitelností. Nové povinnosti se však nepřímo dotknou také distributorů, kteří budou muset důsledněji posuzovat připravenost svých dodavatelů na evropské regulatorní prostředí. Podle EET Group, předního evropského distributora IT řešení a komponent, se 

tak náklady spojené s regulací mohou promítnout do cen i do rozhodování výrobců o tom, které produkty budou pro evropský trh dál nabízet.
CRA vnímáme nejen jako bezpečnostní normu, ale také jako faktor, který může změnit konkurenční podmínky na trhu. Pro některé výrobce budou nové požadavky představovat významnou investici, kterou nemusí být ochotni nebo schopni podstoupit,“ říká Jan Bartoš, generální ředitel společnosti EET Group pro Českou republiku a Slovensko.

Pro část výrobců může být Evropa příliš drahá 

Největší dopad mohou nová pravidla pocítit výrobci velmi levných nebo úzce specializovaných zařízení. U produktů s nižšími maržemi může být návratnost investic do splnění požadavků CRA problematická, zejména pokud Evropa představuje jen omezenou část jejich celkového odbytu. Nelze proto vyloučit, že někteří výrobci přehodnotí své působení na evropském trhu nebo omezí část svého produktového portfolia.
U některých výrobců může být evropský trh natolik malý, že se jim investice do splnění regulatorních požadavků nebude ekonomicky vyplácet. Nemyslím si, že by mělo jít o plošný odchod mimoevropských značek. Evropský trh je pro řadu technologických firem stále příliš významný,“ říká Bartoš.

Zdraží hardware? Záleží na produktu 

Jednou z nejčastějších otázek spojených s CRA je možné zdražení produktů. Vývoj bezpečnějších produktů, testování, dokumentace i dlouhodobé řešení zranitelností představují dodatečné náklady, jejichž část se logicky může promítnout do koncových cen.
Největší dopad lze očekávat u komplexnějších síťových a IoT zařízení, kde je bezpečnostní vývoj a následná podpora náročnější. U jednodušších produktů může být cenový dopad podstatně menší. Výrobci tak budou hledat rovnováhu mezi náklady na splnění regulace, cenou produktu a zachováním konkurenceschopnosti,“ vysvětluje Jan Bartoš.

Po roce 2027 se bude rozhodovat jinak než dnes 

CRA může změnit nejen konkurenční prostředí v IT distribuci, ale také způsob, jakým budou firmy vybírat produkty do svých portfolií. Splnění nových požadavků vyžaduje odborné kapacity, robustní procesy a schopnost pracovat s dokumentací i informacemi o bezpečnosti produktů. Výhodu tak mohou získat především firmy, které dokážou efektivně řídit dodavatelský řetězec a životní cyklus produktů.
Vedle ceny, dostupnosti a technických parametrů bude stále důležitější také přístup výrobce k bezpečnosti, aktualizacím a řešení zranitelností. Regulace tak může přispět k určité konsolidaci trhu a změnit ekonomiku některých produktů.
Pro evropský technologický trh tak CRA nemusí představovat pouze další regulatorní povinnost. Může ovlivnit složení nabídky na trhu a zvýšit význam bezpečnosti jako jednoho z klíčových parametrů technologických produktů. V budoucnu tak nemusí stačit nabídnout nejnižší cenu. Výrobci budou muset prokázat, že dokážou své produkty bezpečně podporovat po celý jejich životní cyklus.
Pokud regulace skutečně povede k tomu, že výrobci budou produkty bezpečněji navrhovat, pravidelně aktualizovat a aktivně řešit jejich zranitelnosti, zákazníci by měli za své peníze získat kvalitnější a bezpečnější technologie,“ uzavírá Bartoš.