В соответствии с Законом о кибербезопасности (CRA) и Регламентом ЕС о надзоре за рынком (ЕС) 2019/1020 , продукция, размещаемая на европейском рынке, должна иметь ответственное лицо, зарегистрированного в ЕС. Для производителей, не имеющих собственного юридического лица в ЕС, назначение уполномоченного представителя является наиболее прямым способом выполнения этого требования.
Регламент ЕС требует, чтобы продукция, размещаемая на европейском рынке, имела ответственного экономического оператора в пределах ЕС, с которым могут связаться регулирующие органы. Регламент о надзоре за рынком (ЕС) 2019/1020 устанавливает это в качестве базового обязательства, прежде чем продукт может быть доступен на рынке ЕС, должно существовать учрежденное в ЕС юридическое лицо, ответственное за него.
Если вы производите оборудование или программное обеспечение за пределами ЕС и продаете его на едином рынке, это означает, что вам необходим уполномоченный представитель, зарегистрированный в ЕС, без него продукция может быть заблокирована на таможне, изъята с онлайн-площадок или подвергнута принудительным мерам без местного контактного лица для координации действий.
Поскольку законодательство ЕС в области кибербезопасности и безопасности продукции продолжает расширяться, наличие надежного присутствия в ЕС — это не просто формальность, это условие для доступа на рынок.
Статья 18 Закона о кибербезопасности (Регламент (ЕС) 2024/2847) позволяет производителям назначать уполномоченного представителя посредством письменного поручения. Поручение должно позволять уполномоченному представителю выполнять как минимум следующие действия:
Ряд регламентов ЕС либо требует, либо допускает назначение уполномоченного представителя для производителей, не являющихся членами ЕС:
11 июня 2026 г.: Вступают в силу требования об уведомлении органов по оценке соответствия. Импортеры, дистрибьюторы и уполномоченные представители должны убедиться в наличии проектов деклараций соответствия ЕС и технических файлов.
11 сентября 2026 г.: Обязательства по сообщению об уязвимостях и инцидентах становятся обязательными. Производители должны уведомлять назначенную группу реагирования на инциденты информационной безопасности (CSIRT) об активно используемых уязвимостях через Единую платформу отчетности ENISA .
11 декабря 2027 г.: Полное применение всех требований CRA. Продукция с цифровыми элементами должна соответствовать всем основным требованиям кибербезопасности и иметь маркировку CE для размещения на рынке ЕС.
В качестве уполномоченного представителя мы предоставляем определенный набор услуг на основании официального письменного договора:
Роль наших сотрудников сосредоточена на выполнении конкретных обязанностей уполномоченного представителя, определенных действующими нормативными актами.