Voltar ao Blog
LegalTech & IA

CRA: Se o Produto Depende da Nuvem, a Nuvem Entra na Segurança

Comitê Editorial NakedPact
Reviewer: Carmelo G.
Comitato Editoriale NakedPact
19 de julho de 2026
10 min de leitura
CRA: Se o Produto Depende da Nuvem, a Nuvem Entra na Segurança

O que muda com o CRA para produtos conectados à nuvem?

O Cyber Resilience Act (CRA) estende os requisitos de segurança a serviços cloud quando estes são essenciais para o funcionamento de um produto digital. Isso significa que fabricantes de dispositivos IoT, aplicativos e outros produtos conectados precisam incluir APIs, bancos de dados e serviços cloud no perímetro de segurança do produto. Em outras palavras: se o seu produto não funciona sem a nuvem, a nuvem é parte do produto.

Por que isso é importante?

Imagine comprar um aspirador robô que só funciona se o servidor da fabricante estiver online. Se esse servidor for hackeado, o robô pode virar um espião dentro da sua casa. O CRA quer evitar exatamente isso, colocando a responsabilidade pela segurança de ponta a ponta no fabricante.

O que os fabricantes precisam fazer?

  • Mapear todas as dependências de cloud, incluindo APIs e bancos de dados.
  • Garantir que esses serviços estejam em conformidade com os requisitos de segurança do CRA.
  • Incluir a nuvem no plano de resposta a vulnerabilidades e atualizações de segurança.

Para mais detalhes, consulte o texto oficial do CRA no EUR-Lex.

E se o fabricante ignorar a nuvem?

As consequências podem ser severas: multas de até 15 milhões de euros ou 2,5% do faturamento global anual, além de recalls obrigatórios. É como esquecer de colocar o cinto de segurança no carro – pode até funcionar por um tempo, mas quando o acidente acontece, a culpa é sua.

FAQ

O CRA se aplica a todos os produtos que usam cloud?

Sim, desde que o serviço cloud seja essencial para o funcionamento do produto. Se o produto pode operar offline sem perda de funcionalidades principais, a nuvem pode não estar no escopo.

Como provar conformidade com o CRA para serviços cloud?

Os fabricantes devem documentar a arquitetura de segurança, realizar testes de penetração e garantir que os provedores de cloud também sigam padrões como ISO 27001 ou SOC 2.

O CRA já está em vigor?

A proposta foi apresentada em setembro de 2022 e está em processo de aprovação. Espera-se que entre em vigor em 2024, com um período de transição de 36 meses.

Checklist de Conformidade com o CRA

NakedPact Logo

Comitê Editorial NakedPact

Artigo criado pela redação da NakedPact. Nossa missão é analisar, simplificar e expor cláusulas abusivas e riscos ocultos em contratos cotidianos para proteger cidadãos e consumidores.

Você é proprietário de um site?

Você é proprietário de um site?

Quer comunicar aos seus utilizadores a sua transparência no tratamento de dados? Utilize dinamicamente o nosso selo e mostre a conformidade da sua plataforma.

🛡️ Proteja seus direitos com um clique

Não corra o risco de assinar cláusulas abusivas. Instale a extensão gratuita do NakedPact para Chrome ou Firefox e analise instantaneamente qualquer contrato na web.

Não confie, verifique.

Agora que conhece os riscos, não assine às cegas. Carregue o seu contrato no NakedPact e deixe a IA encontrar as cláusulas ocultas. É 100% gratuito.

Analise o seu Contrato Agora

Rispettiamo la tua privacy

Usiamo i cookie per migliorare la tua esperienza e personalizzare gli annunci. Scopri di più.

NakedPact Logo

Estensione Chrome

Analizza i contratti e i Termini di Servizio direttamente sul tuo browser con l'estensione NakedPact.