Nové požadavky EU na kybernetickou bezpečnost od srpna 2025
Od 1. srpna 2025 vstoupily v platnost nové předpisy Evropské unie, které zásadně zvyšují požadavky na kybernetickou bezpečnost a ochranu soukromí u bezdrátově připojených zařízení.
Tato změna se týká všech nově uváděných produktů na trh, které využívají bezdrátové technologie: jde především o Wi-Fi, Bluetooth, LTE apod., a jsou určeny pro spotřebitele v regionu Evropské unie.
Mohlo by vás zajímat
Tato zařízení určitě ze zásuvky nevytahujte, ani při odjezdu na dovolenou: můžete jim uškodit

Koho se změna týká?
Nové požadavky se vztahují na všechny produkty s bezdrátovým rozhraním. Najdeme je v mnoha kategoriích, ke kterým patří například tyto:
- smart TV,
- hračky,
- nabíjecí stanice,
- robotické vysavače,
- propojená zařízení,
- síťové brány (gateways),
- průmyslové řídicí systémy,
- nositelná elektronika (chytré hodinky, fitness trackery),
- dětské produkty (kočárky, dětské chůvičky atd.),
- mobilní telefony a smartphony.
Produkty, které již byly na trhu před datem 1. srpna, nejsou zpřísněnou legislativou zpětně ovlivněny. Jakékoli zásadní úpravy však mohou vyžadovat novou certifikaci.
Co se mění?
Od srpna 2025 mohou být na evropském trhu prodávány pouze produkty, které splňují nové, zákonem stanovené požadavky na kybernetickou bezpečnost. Splnění těchto požadavků bude označováno známým logem CE, které bude znamenat nejen technickou a bezpečnostní způsobilost, ale i splnění povinných standardů v oblasti kybernetické bezpečnosti.
Mezi klíčové požadavky patří:
-
1
Dodržení standardů kybernetické bezpečnosti zařízení (například zabezpečené spouštění, šifrovaná komunikace, odolnost proti neoprávněné manipulaci, bezpečnostní aktualizace).
-
2
Ochrana soukromí uživatele (privacy-by-design).
-
3
Prevence finančních podvodů u bezdrátových zařízení.
-
4
Dokumentace souladu, včetně modelování hrozeb a analýzy rizik.
Výjimky platí pouze pro úzkou skupinu zařízení, která nezpracovávají ani nepřenášejí osobní údaje. O tom, zda konkrétní produkt spadá do výjimky, musí rozhodnout právní a compliance oddělení daného výrobce.
Proč je to důležité?
Od srpna 2025 se rozšiřuje význam značky CE. Je přidělena výrobku, který splňuje nejen minimální požadavky na technickou bezpečnost, ale i povinné požadavky na kybernetickou bezpečnost.
V té souvislosti je důležité vědět, že značka CE nevypovídá o kvalitě produktu, ale pouze o splnění minimálních požadavků na technickou způsobilost. Značka může však být zneužita i padělána, proto je třeba dbát při výběru produktu obezřetnosti.
Cílem nové regulace je posílit ochranu sítí, osobních údajů a soukromí v digitálním prostředí. To je zvláště důležité s ohledem na rostoucí počet chytrých zařízení v domácnostech i na pracovištích.
Zdroj: Particle Blog