telekom
Digitale produkter skal sikres bedre mot cyberangrep
Et viktig steg for å beskytte norske forbrukere, skriver digitaliseringsministeren om innføringen av Cyber Resilience Act.
Alt fra høyttalere til TV-er, rutere, klokker og oppvaskmaskiner kobles til internett. Digitale produkter kan gjøre hverdagen enklere i norske hjem, men de kan også utgjøre en sikkerhetstrussel, påpeker departementet for digitalisering, som nå fortsetter gjennomføringen av EUs forordning om cybersikkerhet i produkter med digitale elementer, Cyber Resilience Act (CRA).
I august 2025 kom departementet med en pressemelding som ligner ganske mye på den som kom i dag. Den gang var budskapet at det fra 1. august 2025 ble innført nye sikkerhetskrav for smartkokker, robotstøvsugere og annet utstyr som kommuniserer trådløst over internett.
Denne gang kommer et mer omfattende regelverk som skal redusere sårbarheter og sikre at produsenter blir ansvarlige for cybersikkerheten til alle digitale produkter med nettilkobling.
– Folk i Norge skal beskyttes mot kriminelle som forsøker å bryte seg inn digitalt i våre hjem og produkter, derfor ønsker vi å innføre dette regelverket, sier digitaliserings- og forvaltningsminister Karianne Tung (Ap).
Tryggere
For produsenter av produktene som omfattes, betyr dette at de må tilpasse design, produksjon og samsvarsvurderinger til de nye kravene, som også vil omfatte programvare. Det nye regelverket er ment å gjøre det tryggere for norske forbrukere å handle digitale produkter.
– Vi skjerper kravene til digitale produkter. Det vil redusere risikoen for cyberangrep og styrke tilliten til elektronikken vi kjøper. Det er viktig at vi kan være trygge på at det digitale utstyret vi bruker hjemme, er sikkert. Produsenter og importører må derfor tilpasse seg de nye standardene og sørge for at alle nye produkter oppfyller de nye kravene, sier Tung.
Regelverket skal gjelde fra 11. desember 2027, med enkelte bestemmelser som trer i kraft i 2026. Den lange fristen er ment å gi produsentene tid til å tilpasse seg lovverket.
Nkom får tilsynsansvaret
Regjeringen har besluttet at Nasjonal kommunikasjonsmyndighet (Nkom) får tilsynsansvaret for CRA.
Nkom har i dag ansvar for å følge opp radioutstyrsdirektivet, som fra 1. august 2025 ble utvidet med nye krav til cybersikkerhet for radioutstyr. Med CRA bygges denne kompetansen videre ut.
– Det å sikre at internettilkoblet utstyr er trygt og robust er et viktig samfunnsansvar. Dette ansvaret henger tett sammen med vårt arbeid med regulering av kunstig intelligens og radioutstyr. Når stadig flere tjenester og produkter kobles til nettet, må vi sørge for at sikkerheten følger med, både for forbrukere, næringsliv og kritisk infrastruktur, sier Espen Slette, avdelingsdirektør for Spektrumsavdelingen i Nkom.
Til Digi Telekom sier Slette i en sms at det som er nytt nå, er at Nkom formelt får ansvaret for å følge opp regelverket.
– Tidligere har vi bare fulgt arbeidet i påvente av en formell avklaring. Det er ellers intet nytt på regelverkssiden, sier Slette.