– I dag er forstyrrelser og inntrenging en del av hverdagen, og vi må kollektivt ta grep for å styrke cybersikkerheten knyttet til oppkoblede produkter og samfunnsfunksjoner. For Fagerhult handler det om å forhindre at belysningens styring utsettes for overbelastningsangrep, eller at uvedkommende får tilgang til produktenes funksjoner, sier Daniel Järpehult, teknisk sjef for laboratoriet, og han er ansvarlig for CE-merking av Fagerhults produkter.

Nye direktiver utarbeides

EU-kommisjonen har utviklet et nytt og omfattende rammeverk for cybersikkerhet. Men en verden som er i endring, og økt risiko for cyberangrep har ført til fortgang på prosessen. Krav til oppkoblede produkter er derfor lagt til i et eksisterende direktiv (Radioutstyrsdirektivet (RED)).

– De europeiske standardiseringsorganisasjonene CEN og CENELEC har utarbeidet standarder for oppkoblede produkter. Disse trer i kraft fra 1. august 2025, sier Järpehult. 

For Fagerhult innebærer de nye direktivene et aktivt og løpende arbeid med cybersikkerhet, samt at den nye standarden implementeres i produktenes CE-merking. Regelverket som trer i kraft i august 2025, er underlagt RED og er midlertidig, noe som betyr at det ikke dekker alle aspekter når det gjelder cybersikkerhet.

I desember 2027 vil Cyber Resilience Act (CRA), et rammeverk for mer omfattende krav til cybersikkerhet, tre i kraft. Det blir mer omfattende, og det kommer til å inkludere rapporteringsplikt ved forstyrrelser, inntrenging eller sårbarhet, samt mulighet for økonomiske sanksjoner ved mangler.

– Cybersikkerhet vil være ekstremt viktig for samfunnet – og for oss. Vi arbeider basert på reglene som trer i kraft i år, og vi følger utviklingen for å sikre at produktene våre har et høyt og tilstrekkelig sikkerhetsnivå.