Kupnja
Dubinska analiza

Cyber Resilience Act kod kupovine preduzeća: obaveze za proizvode prije closing-a

Cyber Resilience Act u kupovini preduzeća: provjeriti uloge, ranjivosti, dokumentaciju i SPA zaštitu.

BRANDAUER Rechtsanwälte
Vaša kancelarija

BRANDAUER Rechtsanwälte

Salzburška kancelarija za gospodarsko, kompanijsko i transakcijsko pravo

Iza svake transakcije stoji uigran tim odvjetnika, pravnika i stručnjaka. Pitanja vezana za kupnju poduzeća zajedno gledamo kroz strukturu, ugovor, poreze i odgovornost.

14. kolovoza 2026. · Mag. Bernhard Brandauer, Rechtsanwalt

Cyber Resilience Act kod kupovine preduzeća nije samo još jedno poglavlje o IT sigurnosti. On može direktno uticati na obaveze proizvoda ako ciljno preduzeće proizvodi, uvozi ili distribuira software, hardware ili povezane proizvode.

Kupac prije closing-a treba razumjeti ulogu ciljnog preduzeća u lancu isporuke, funkcionisanje procesa za ranjivosti i postojanje dokumentacije. Inače problem proizvodne usklađenosti poslije closing-a postaje rizik odgovornosti i troška.

CRA provjera

Jesu li obaveze proizvoda pod kontrolom prije closing-a?

Pitanja razdvajaju opštu cybersecurity provjeru od konkretnih CRA obaveza proizvoda.

Već znate da želite poslati upit? Idite direktno na obrazac za upit.

01 Pitanje 1

Da li ciljno preduzeće proizvodi, uvozi ili distribuira digitalne proizvode ili komponente?

Tada treba provjeriti ne samo IT rad, nego i product compliance.

Svi putevi na jednom mjestu

Pregled svih odgovora.

01

CRA nalaz se u osnovi može integrisati u deal.

Zabilježite uloge proizvoda, odgovornosti i dokaze. SPA treba nalaze preuzeti u jamstva i informacione obaveze.

02

CRA nalaz treba konkretno riješiti prije closing-a.

Ako su uloge, lanac isporuke ili procesi za ranjivosti otvoreni, kupac treba razmotriti plan prilagodbe, holdback, indemnity ili condition.

Provjeriti ulogu proizvoda, ne samo IT sigurnost

CRA dopunjuje NIS2 cybersecurity due diligence, ali je ne zamjenjuje. NIS2 se više odnosi na organizacione i operativne obaveze, a CRA na proizvode sa digitalnim elementima.

Data room treba pokazati da li je cilj proizvođač, uvoznik, distributer ili pružalac usluge. Ta uloga određuje koje dokaze, procese i rizike kupac preuzima.

Lanac isporuke, open source i ranjivosti

Kod software ili SaaS preduzeća izvorni kod, open-source dijelovi, treće komponente, update procesi i sigurnosne prijave povezani su sa CRA rizikom.

Provjera treba pokazati da li se ranjivosti dokumentuju, ocjenjuju i uklanjaju. Nejasna odgovornost između proizvođača, integratora i prodaje ide u listu rizika.

SPA zaštita za obaveze proizvoda

CRA teme mogu se preklopiti sa odgovornošću za proizvode i povlačenjem. Jamstva ne smiju ostati samo opšta compliance rečenica, već treba obuhvatiti portfelj, dokumentaciju, poznate ranjivosti i lanac isporuke.

Ako dokazi nedostaju, mogu biti potrebni holdback, indemnity, condition ili obavezan plan prilagodbe.

Deal mreža

CRA tačke provjere kod kupovine

Pregled pokazuje koji nalaz vodi kojoj ugovornoj posljedici.

CRA tačke provjere kod kupovine
Tačka Provjera Posljedica
Uloga proizvoda Proizvođač, uvoznik, distributer ili usluga? Jamstvo prema ulozi
Dokumentacija Postoje li konformitet i sigurnosni dokumenti? Disclosure i obaveza dostave
Ranjivosti Pouzdan vulnerability handling? Covenant i indemnity
Lanac isporuke Provjerene treće komponente i open source? IT i IP jamstva

Konkretno uređenje zavisi od ciljnog preduzeća, data room-a i pregovaračke pozicije.

Praktično: Opšta rečenica o IT sigurnosti nije dovoljna. Ako cilj nudi proizvode sa digitalnim elementima, deal treba obuhvatiti konkretnu ulogu proizvoda i postojeće dokaze.

FAQ

Česta pitanja o Cyber Resilience Act-u u deal-u.

Da li je CRA isto što i NIS2? +

Ne. NIS2 se prije svega odnosi na organizacionu cybersecurity određenih subjekata, dok je CRA usmjeren na digitalne proizvode.

Zašto je lanac isporuke važan? +

Zato što komponente, open source i dobavljači mogu odrediti koje ranjivosti i dokaze kupac preuzima.

Može li CRA opravdati closing condition? +

Da, ako bitne obaveze proizvoda, dokumenti ili poznate ranjivosti ostanu neriješeni prije closing-a.

Teme
Cyber Resilience ActObaveze proizvodaDue diligenceSoftwareKupovina preduzeća

Strukturirati transakciju, provjeriti ugovor, osigurati rizike?

Kod kupnje poduzeća odlučuju struktura, provjera i ugovor. Nazovite nas direktno ili nam pišite, povratni poziv u roku od jednog radnog dana.

Kontakt

Direktna linija do kancelarije.

Adresa

BRANDAUER Rechtsanwälte GmbH Giselakai 51 5020 Salzburg