CRA nalaz se u osnovi može integrisati u deal.
Zabilježite uloge proizvoda, odgovornosti i dokaze. SPA treba nalaze preuzeti u jamstva i informacione obaveze.
Cyber Resilience Act u kupovini preduzeća: provjeriti uloge, ranjivosti, dokumentaciju i SPA zaštitu.
BRANDAUER Rechtsanwälte
Salzburška kancelarija za gospodarsko, kompanijsko i transakcijsko pravo
Iza svake transakcije stoji uigran tim odvjetnika, pravnika i stručnjaka. Pitanja vezana za kupnju poduzeća zajedno gledamo kroz strukturu, ugovor, poreze i odgovornost.
Cyber Resilience Act kod kupovine preduzeća nije samo još jedno poglavlje o IT sigurnosti. On može direktno uticati na obaveze proizvoda ako ciljno preduzeće proizvodi, uvozi ili distribuira software, hardware ili povezane proizvode.
Kupac prije closing-a treba razumjeti ulogu ciljnog preduzeća u lancu isporuke, funkcionisanje procesa za ranjivosti i postojanje dokumentacije. Inače problem proizvodne usklađenosti poslije closing-a postaje rizik odgovornosti i troška.
Pitanja razdvajaju opštu cybersecurity provjeru od konkretnih CRA obaveza proizvoda.
Već znate da želite poslati upit? Idite direktno na obrazac za upit.
Tada treba provjeriti ne samo IT rad, nego i product compliance.
Zabilježite uloge proizvoda, odgovornosti i dokaze. SPA treba nalaze preuzeti u jamstva i informacione obaveze.
Ako su uloge, lanac isporuke ili procesi za ranjivosti otvoreni, kupac treba razmotriti plan prilagodbe, holdback, indemnity ili condition.
CRA dopunjuje NIS2 cybersecurity due diligence, ali je ne zamjenjuje. NIS2 se više odnosi na organizacione i operativne obaveze, a CRA na proizvode sa digitalnim elementima.
Data room treba pokazati da li je cilj proizvođač, uvoznik, distributer ili pružalac usluge. Ta uloga određuje koje dokaze, procese i rizike kupac preuzima.
Kod software ili SaaS preduzeća izvorni kod, open-source dijelovi, treće komponente, update procesi i sigurnosne prijave povezani su sa CRA rizikom.
Provjera treba pokazati da li se ranjivosti dokumentuju, ocjenjuju i uklanjaju. Nejasna odgovornost između proizvođača, integratora i prodaje ide u listu rizika.
CRA teme mogu se preklopiti sa odgovornošću za proizvode i povlačenjem. Jamstva ne smiju ostati samo opšta compliance rečenica, već treba obuhvatiti portfelj, dokumentaciju, poznate ranjivosti i lanac isporuke.
Ako dokazi nedostaju, mogu biti potrebni holdback, indemnity, condition ili obavezan plan prilagodbe.
Pregled pokazuje koji nalaz vodi kojoj ugovornoj posljedici.
| Tačka | Provjera | Posljedica |
|---|---|---|
| Uloga proizvoda Proizvođač, uvoznik, distributer ili usluga? | Jamstvo prema ulozi | |
| Dokumentacija Postoje li konformitet i sigurnosni dokumenti? | Disclosure i obaveza dostave | |
| Ranjivosti Pouzdan vulnerability handling? | Covenant i indemnity | |
| Lanac isporuke Provjerene treće komponente i open source? | IT i IP jamstva |
Konkretno uređenje zavisi od ciljnog preduzeća, data room-a i pregovaračke pozicije.
Praktično: Opšta rečenica o IT sigurnosti nije dovoljna. Ako cilj nudi proizvode sa digitalnim elementima, deal treba obuhvatiti konkretnu ulogu proizvoda i postojeće dokaze.
Ne. NIS2 se prije svega odnosi na organizacionu cybersecurity određenih subjekata, dok je CRA usmjeren na digitalne proizvode.
Zato što komponente, open source i dobavljači mogu odrediti koje ranjivosti i dokaze kupac preuzima.
Da, ako bitne obaveze proizvoda, dokumenti ili poznate ranjivosti ostanu neriješeni prije closing-a.
Kod kupnje poduzeća odlučuju struktura, provjera i ugovor. Nazovite nas direktno ili nam pišite, povratni poziv u roku od jednog radnog dana.
Adresa
BRANDAUER Rechtsanwälte GmbH Giselakai 51 5020 Salzburg
Telefon
+43 662 6280000