telekom
Hvor lang levetid har en Iphone? Ny lov avslører svaret
Fredag trer ny lovgivning fra EU i kraft. Den innebærer at maskinvareprodusenter, som for eksempel Apple, blir pålagt å oppgi levetiden på produktene sine.
Nå kommer den første bølgen av en rekke nye krav fra EU som stiller krav til cybersikkerheten i en lang rekke produkter.
Cyber Resilience Act (CRA) heter loven som stiller nye krav til et bredt spekter av maskinvare- og programvareprodukter som selges i EU. Det skriver ComplianceTech.
Det er en slags digitalt tillegg til de eksisterende kravene i CE-merkingen, som sørger for at produkter som selges i EU, oppfyller en rekke krav innen blant annet miljø, helse og sikkerhet.
Et av kravene handler om levetid.
Når CRA er fullt innfaset, skal produsenter av produkter som inneholder digital teknologi, opplyse hvor lang supportperioden er.
Supportperioden skal dermed gi et innblikk i hvor lenge produktet forventes å være i bruk.
Dette gjelder blant annet produsenter av smarttelefoner.
Dermed må Apple for eksempel opplyse hvor lang levetid – eller supportperiode – en Iphone forventes å ha, en opplysning den amerikanske teknologigiganten notorisk har vært ganske tilbakeholden med å gi.
Bedre beskyttelse
– CRA stiller noen rimelig klare krav som både inneholder elementer av samfunnsbeskyttelse og forbrukerbeskyttelse. Det er dette et godt eksempel på, mener Emil Bisgaard.
Han er partner og rådgiver i Poul Schmit/Kammeradvokaten i Danmark, der han blant annet jobber med hvordan virksomheter skal implementere de nye kravene i CRA.
Han forventer at CRA vil komme forbrukerne til gode ved at de kan ta mer informerte kjøpsbeslutninger.
Samtidig ser han imidlertid at det langt fra er alle aktører som er klare til å oppfylle kravene.
Flere etapper
Plikten til å opplyse om levetiden på produktene man produserer, trer først i kraft i desember neste år. Det blir en del av cybersikkerhetskravene som CRA stiller.
Men første del av de nye reglene slår inn allerede fra 11. september.
Her skal produsenter være i stand til å oppdage, vurdere og rapportere en aktivt utnyttet sårbarhet eller en alvorlig hendelse til myndighetene innen 24 timer – og deretter til de berørte brukerne.
Artikkelen ble først publisert på Ingeniøren for deres abonnenter. Den er tilgjengelig for Digis abonnenter gjennom vår samarbeidsavtale.