ニュース
Suprema の最新プレスリリース
Lei de Ciber-Resiliência da UE (CRA): O que significa para a segurança física e o canal de denúncias da Suprema?
September 16, 2026

À medida que dispositivos de controle de acesso físico, leitores biométricos e controladores inteligentes se integram profundamente às redes de TI corporativas, eles funcionam não apenas como barreiras físicas, mas também como pontos de extremidade ativos da rede. Consequentemente, a postura de cibersegurança desses dispositivos conectados afeta diretamente a integridade geral da rede corporativa. 

Lei de Ciber-Resiliência (CRA ) da União Europeia estabelece um quadro regulamentar abrangente para proteger produtos digitais em todo o mercado único europeu. Abaixo, apresentamos uma visão geral da CRA, sua relevância específica para o setor de segurança física e a configuração do canal oficial de denúncias da Suprema. 

 
O que é a Lei de Ciber-Resiliência da UE (CRA)? 

A Lei de Ciber-Resiliência da UE (Regulamento (UE) 2024/2847) é um regulamento vinculativo a nível da UE que define requisitos padronizados de cibersegurança para produtos com elementos digitais (PDEs) colocados no mercado da UE. Aplica-se tanto a produtos de hardware como de software capazes de estabelecer ligações de dados diretas ou indiretas a dispositivos ou redes. 

A Lei de Reinvestimento Comunitário (CRA) estabelece duas obrigações fundamentais para os fabricantes: 

1. Cibersegurança desde a concepção e por padrão: Garantir que os produtos atendam aos requisitos básicos de segurança em todas as fases de projeto, desenvolvimento, produção e tratamento de vulnerabilidades. 

 
2. Dever de Cuidado e Transparência: Identificar, tratar e corrigir ativamente as vulnerabilidades durante todo o período de suporte declarado do produto, notificando as autoridades e os usuários sobre as vulnerabilidades exploradas e os incidentes. 

 
Cronograma de implementação principal 

O regulamento segue um cronograma faseado entre a entrada em vigor e a plena aplicação: 

  

Data  Marco regulatório  Relevância para os fabricantes 
10 de dezembro de 2024  Entrada em vigor  Implementação legal do Regulamento (UE) 2024/2847 em todos os Estados-Membros da UE. 
11 de setembro de 2026  Aplicam-se as obrigações de reporte.  Obrigatoriedade de comunicar às CSIRTs/ENISA as vulnerabilidades ativamente exploradas e os incidentes de segurança graves dentro de prazos rigorosos. 
11 de dezembro de 2027  Candidatura completa  Conformidade obrigatória com a marcação CE, documentação técnica completa e requisitos essenciais de cibersegurança para todos os PDEs. 

  

Por que a CRA é fundamental para o setor de segurança física 

Nas arquiteturas empresariais modernas, as soluções de segurança física, como terminais biométricos, controladores de portas e plataformas de gerenciamento de controle de acesso, residem diretamente nas redes locais corporativas (LAN) ou interagem com ambientes de nuvem. 

• Dispositivos conectados como vetores de ataque: Se um dispositivo IoT ou de borda não tiver gerenciamento contínuo de vulnerabilidades, ele poderá servir como ponto de entrada inicial para intrusões mais amplas na rede corporativa. 

 
• Responsabilidade da cadeia de suprimentos: Integradores de sistemas, distribuidores e compradores corporativos que operam no mercado europeu são legalmente obrigados a implantar hardware em conformidade. Dispositivos que não atendem aos critérios da CRA estão sujeitos a restrições no mercado único da UE. 

 
• Transição da Conformidade Estática para a Gestão do Ciclo de Vida: A conformidade com a CRA exige monitoramento contínuo de vulnerabilidades, divulgação coordenada e aplicação oportuna de patches de segurança ao longo de toda a vida útil operacional do produto. 

 
Compromisso da Suprema e Canal de Relatórios da CRA 

A Suprema está empenhada em cumprir a Lei de Resiliência Cibernética (CRA) da UE, reforçando a cibersegurança dos seus produtos e estabelecendo processos para uma gestão eficaz de vulnerabilidades ao longo de todo o ciclo de vida do produto. 

Em conformidade com a estrutura CRA, a Suprema opera um canal de comunicação dedicado para vulnerabilidades e incidentes de segurança relacionados aos seus produtos: 

• E-mail dedicado para denúncias: SPOC@supremainc.com 

Se você identificar uma possível vulnerabilidade de segurança ou um incidente de segurança envolvendo um produto da Suprema, pode enviar um relatório diretamente por este canal. Os relatórios são analisados pela Suprema, e os autores dos relatórios podem ser contatados para fornecer informações técnicas adicionais, se necessário. 

 
Perguntas frequentes (FAQ) 

P1. Que tipos de produtos estão abrangidos pela Lei  
de Direitos do Consumidor da UE (CRA)? A CRA aplica-se a todos os "produtos com elementos digitais" (PDEs), que incluem hardware físico conectado, firmware incorporado, software independente e soluções de processamento remoto de dados que se conectam a um dispositivo ou rede. 

P2. Quando entram em vigor os requisitos de notificação de vulnerabilidades da CRA?  
As obrigações de notificação de vulnerabilidades ativamente exploradas e incidentes de segurança graves entram em vigor em 11 de setembro de 2026, antes da aplicação integral do regulamento em 11 de dezembro de 2027. 

P3. Como pesquisadores de segurança e clientes podem relatar um problema suspeito à Suprema?  
Vulnerabilidades ou incidentes de segurança suspeitos envolvendo produtos da Suprema podem ser enviados para SPOC@supremainc.com. Para garantir o encaminhamento e a análise em tempo hábil, os envios devem seguir diretrizes específicas de formatação do assunto do e-mail. 

Acesse as Diretrizes Oficiais de Submissão e Detalhes da Política  
. Instruções detalhadas sobre as palavras-chave obrigatórias no assunto do e-mail (SP-Vulnerability-Report / SP-Incident-Report) e as diretrizes de boa-fé para relatórios estão disponíveis na página oficial da política. 

🔗 Página da Política da Suprema Cyber Resilience Act (CRA) 

 

お問い合わせフォーム

下記のフォームにご入力をお願いいたします。後日、担当者よりご連絡させていただきます。テクニカルサポートが必要な場合は、下記のボタンをクリックしてください。

テクニカルサポートchevron_right
メールアドレス *
氏名 *
国 *
社名 *
電話番号 *
送信

ありがとうございました。

お問い合わせは正常に送信されました。

近日中にご連絡させていただきます。

Your E-mail: partner@gmail.com