Στις 13 Αυγούστου 2026, το Ευρωπαϊκό Ινστιτούτο Τηλεπικοινωνιακών Προτύπων (ETSI) ανακοίνωσε κάτι που πέρασε σχεδόν απαρατήρητο στα ελληνικά μέσα, αλλά πρόκειται να επηρεάσει σχεδόν κάθε «έξυπνη» συσκευή που θα αγοράσετε από το 2027 και μετά: την έναρξη της διαδικασίας έγκρισης 17 νέων ευρωπαϊκών προτύπων κυβερνοασφάλειας. Δεν πρόκειται για ακόμα μία τεχνική ανακοίνωση που θα μείνει σε ένα συρτάρι της Βρυξέλλες. Είναι το «πώς» πίσω από ένα νομοθέτημα που ήδη υπάρχει και θα έχει πρόστιμα έως 15 εκατομμύρια ευρώ.
Το νομοθέτημα λέγεται Cyber Resilience Act (CRA) και τα 17 πρότυπα είναι το εργαλείο που θα του δώσει δόντια. Σε αυτό το άρθρο εξηγούμε τι ακριβώς περιλαμβάνουν, ποιες συσκευές αγγίζουν άμεσα την καθημερινότητά μας —router, password manager, VPN, έξυπνο κλειδαριά ή κάμερα— και ποιο είναι το ρεαλιστικό χρονοδιάγραμμα μέχρι να τα δούμε να εφαρμόζονται στην πράξη.
Τι είναι στην πραγματικότητα το Cyber Resilience Act
Ο Κανονισμός για την Κυβερνοανθεκτικότητα (Cyber Resilience Act) είναι το πρώτο οριζόντιο νομοθέτημα της Ευρωπαϊκής Ένωσης που θέτει υποχρεωτικές απαιτήσεις κυβερνοασφάλειας για κάθε «προϊόν με ψηφιακά στοιχεία» που διατίθεται στην ενωσιακή αγορά — από ένα απλό smart plug μέχρι ένα ολόκληρο λειτουργικό σύστημα. Ο κανονισμός αφορά κατασκευαστές, εισαγωγείς, διανομείς και προγραμματιστές λογισμικού, και η πλήρης εφαρμογή του έχει οριστεί για τις 11 Δεκεμβρίου 2027.
Το πρόβλημα που καλείται να λύσει είναι απλό στη διατύπωσή του: μέχρι σήμερα, η ασφάλεια μιας συσκευής IoT ή ενός λογισμικού ήταν ζήτημα μάρκετινγκ. Μια εταιρεία έγραφε «κρυπτογράφηση τραπεζικού επιπέδου» στη συσκευασία και ο καταναλωτής έπρεπε απλώς να την πιστέψει. Το CRA αλλάζει αυτή τη λογική, μετατρέποντας την ασφάλεια σε μετρήσιμη, ελέγξιμη και νομικά δεσμευτική απαίτηση.
Ο νόμος όμως, όπως συμβαίνει σχεδόν πάντα στην ευρωπαϊκή νομοθεσία, καθορίζει τους στόχους αλλά όχι τον τρόπο υλοποίησής τους. Εκεί μπαίνει στο παιχνίδι ο ETSI: μαζί με τους άλλους δύο αναγνωρισμένους ευρωπαϊκούς οργανισμούς τυποποίησης, το CEN και το CENELEC, αναλαμβάνει να μεταφράσει τις γενικές νομικές απαιτήσεις σε συγκεκριμένες τεχνικές προδιαγραφές ανά κατηγορία προϊόντος.
Η νομοθεσία καθορίζει τι πρέπει να πετύχουν οι κατασκευαστές και η αγορά, όχι όμως το πώς. Ο ρόλος των οργανισμών τυποποίησης είναι να εξειδικεύσουν τις τεχνικές πτυχές της συμμόρφωσης με τη νομοθεσία μέσα από πρότυπα. Sandra Feliciano, πρόεδρος της ομάδας ETSI TC CYBER-EUSR που είναι υπεύθυνη για το CRA
Αν ένα προϊόν συμμορφώνεται με το αντίστοιχο εναρμονισμένο πρότυπο (harmonised standard), αποκτά αυτόματα «τεκμήριο συμμόρφωσης» με τον κανονισμό — δηλαδή ο κατασκευαστής δεν χρειάζεται να αποδεικνύει ξεχωριστά, σημείο προς σημείο, ότι πληροί τη νομοθεσία. Αυτός είναι και ο λόγος που τα 17 πρότυπα έχουν τόσο μεγάλη πρακτική βαρύτητα: είναι ο συντομότερος, πιο ασφαλής δρόμος προς τη νομική συμμόρφωση.
Οι 17 κατηγορίες προτύπων, αναλυτικά
Τα 17 σχέδια προτύπων ανήκουν στη σειρά ETSI EN 304 6xx και καλύπτουν ένα ευρύ φάσμα προϊόντων: από υποδομές δικτύου μέχρι προϊόντα καταναλωτή που έχουν χαρακτηριστεί «υψηλού κινδύνου». Παρακάτω είναι όλη η λίστα, όπως κατατέθηκε προς δημόσια διαβούλευση στα 41 μέλη του ETSI. Οι τέσσερις κατηγορίες που αφορούν πιο άμεσα το ευρύ κοινό —routers, password managers, VPN και smart-home— είναι σημειωμένες.
Σημείωση: οι κωδικοί «υπό ανάθεση» αντιστοιχούν σε πρότυπα που βρίσκονται στη σειρά EN 304 6xx αλλά ο τελικός τους αριθμός δεν έχει ακόμη δημοσιοποιηθεί επίσημα σε όλες τις πηγές. Η αρίθμηση #17–#36 αντιστοιχεί στην εσωτερική κωδικοποίηση θεμάτων του ETSI TC CYBER.
Η ίδια η επιλογή αυτών των 17 κατηγοριών δεν είναι τυχαία. Το ETSI εξηγεί ότι πρόκειται για προϊόντα «εκτεθειμένα σε υψηλότερο κίνδυνο παραβίασης» — δηλαδή συσκευές και λογισμικό που είτε διαχειρίζονται ευαίσθητα δεδομένα (κωδικούς, κρυπτογραφημένη κίνηση), είτε αποτελούν είσοδο σε ολόκληρα οικιακά ή εταιρικά δίκτυα, είτε απευθύνονται σε ευάλωτες ομάδες χρηστών όπως παιδιά (συνδεδεμένα παιχνίδια) και οικογένειες (baby monitors).
Routers, modems & switches: το σημείο εισόδου στο σπίτι σας
Πρότυπο #27 EN 304 627
Το router σας δεν είναι απλώς μια συσκευή που «δίνει Wi-Fi». Είναι το σημείο από το οποίο περνά κάθε πακέτο δεδομένων που μπαίνει ή βγαίνει από το σπίτι σας, και ταυτόχρονα ένας από τους πιο δημοφιλείς στόχους για botnets μαζικής κλίμακας. Το πρότυπο #27 καλύπτει routers, modems που συνδέονται στο internet, και switches — δηλαδή ολόκληρη την «πύλη» του οικιακού ή μικρού επιχειρηματικού δικτύου.
Οι βασικές απαιτήσεις που αναμένεται να επιβάλει το πρότυπο, με βάση τη γενική λογική του CRA και τα αντίστοιχα πρότυπα IoT που έχουν ήδη εκδοθεί από τον ETSI (όπως το γνωστό EN 303 645), περιλαμβάνουν:
- Κατάργηση προεπιλεγμένων ή κοινών κωδικών πρόσβασης (default passwords) κατά την πρώτη εγκατάσταση.
- Υποχρεωτική διαδικασία ασφαλούς ενημέρωσης υλικολογισμικού (secure firmware updates) με κρυπτογραφική επαλήθευση.
- Δημόσια δήλωση χρονικού ορίζοντα υποστήριξης ασφαλείας — δηλαδή πόσα χρόνια θα λαμβάνει το μοντέλο ενημερώσεις.
- Ελαχιστοποίηση της επιφάνειας επίθεσης: απενεργοποίηση αχρησιμοποίητων θυρών και υπηρεσιών από προεπιλογή.
- Μηχανισμούς ασφαλούς αναφοράς ευπαθειών (vulnerability disclosure) από τον κατασκευαστή.
Πρακτικά, αυτό σημαίνει ότι ένα router που πωλείται στην ΕΕ μετά την πλήρη εφαρμογή του κανονισμού δεν θα μπορεί πια να έχει έναν σταθερό κωδικό «admin/admin» τυπωμένο στο αυτοκόλλητο κάτω από τη συσκευή — μια από τις πιο κοινές αιτίες μαζικών παραβιάσεων οικιακών δικτύων τα τελευταία χρόνια.
Password managers: το κλειδί που κλειδώνει όλα τα άλλα κλειδιά
Πρότυπο #18
Οι διαχειριστές κωδικών πρόσβασης είναι ίσως η πιο ενδιαφέρουσα περίπτωση στη λίστα, γιατί ο ίδιος ο ETSI τους κατατάσσει ρητά στα προϊόντα «υψηλότερου κινδύνου» — μαζί με το antivirus και τους smart-home βοηθούς. Η λογική είναι απλή: ένας password manager συγκεντρώνει σε ένα μέρος όλα τα διαπιστευτήρια ενός χρήστη. Αν παραβιαστεί, η ζημιά δεν περιορίζεται σε έναν λογαριασμό αλλά επεκτείνεται σε δεκάδες ή εκατοντάδες υπηρεσίες ταυτόχρονα.
Το πρότυπο αναμένεται να θέσει ελάχιστες τεχνικές απαιτήσεις για:
- Αρχιτεκτονική «zero-knowledge» ή αντίστοιχη, όπου ο πάροχος δεν έχει πρόσβαση στα μη κρυπτογραφημένα δεδομένα του χρήστη.
- Ισχυρή κρυπτογράφηση αποθήκευσης (encryption at rest) με σύγχρονους, ελεγμένους αλγορίθμους.
- Ασφαλή διαχείριση του master password και προστασία από επιθέσεις τύπου brute-force.
- Διαδικασία ανάκτησης λογαριασμού που δεν δημιουργεί «πίσω πόρτα» γύρω από την κρυπτογράφηση.
Για τον απλό χρήστη, αυτό σημαίνει ότι η επιλογή ενός password manager δεν θα βασίζεται πλέον αποκλειστικά σε αναφορές security auditors ή σε φήμη — θα υπάρχει ένα ενιαίο, επαληθεύσιμο ευρωπαϊκό σημείο αναφοράς που θα μπορεί να ελέγξει ανεξάρτητος φορέας πιστοποίησης.
VPN: το τέλος του «εμπιστευτείτε τη διαφήμισή μας»
Πρότυπο #20 EN 304 620
Από όλα τα 17 πρότυπα, το EN 304 620 για τα VPN είναι το πιο ώριμο —έχει ήδη ολοκληρώσει μεγάλο μέρος της τεχνικής επεξεργασίας και έγινε γνωστό ως «το πρώτο επίσημο πρότυπο ασφαλείας για VPN παγκοσμίως». Αναπτύχθηκε με τη συμμετοχή μεγάλων ονομάτων της βιομηχανίας δικτύωσης και κυβερνοασφάλειας, όπως η Palo Alto Networks, η Cisco, η Airbus, η Google και πάροχοι VPN καταναλωτή όπως η Surfshark και η Nord Security.
Μέχρι σήμερα, ένας χρήστης που ήθελε να αξιολογήσει έναν πάροχο VPN βασιζόταν σχεδόν αποκλειστικά στους ισχυρισμούς μάρκετινγκ του ίδιου του παρόχου —«πολιτική μηδενικών logs», «στρατιωτικού επιπέδου κρυπτογράφηση»— ή σε ανεξάρτητους ελέγχους ασφαλείας που γίνονταν εθελοντικά και όχι βάσει κάποιου κοινού προτύπου. Το EN 304 620 δημιουργεί για πρώτη φορά μια ενιαία, ελέγξιμη νομική βάση αναφοράς.
Ενδεικτικές περιοχές που καλύπτει το πρότυπο:
- Ελάχιστες απαιτήσεις κρυπτογραφικών πρωτοκόλλων και διαχείρισης κλειδιών.
- Τεκμηρίωση και επαλήθευση πολιτικών καταγραφής δεδομένων (logging).
- Προστασία από διαρροή δεδομένων DNS και IP εκτός του κρυπτογραφημένου tunnel.
- Ασφαλή διαχείριση ενημερώσεων και υποδομής του ίδιου του παρόχου.
Το πρότυπο έγινε δημόσιο τον Αύγουστο του 2026, ενώ η ίδια η νομοθεσία τίθεται σε πλήρη ισχύ στις 11 Δεκεμβρίου 2027 — άρα οι πάροχοι VPN έχουν ήδη ξεκινήσει να προσαρμόζουν τις υποδομές τους ώστε να είναι έτοιμοι.
Smart-home, wearables & παιχνίδια: τέσσερις κατηγορίες, ένας κοινός παρονομαστής
Το «σπίτι» είναι η κατηγορία με τη μεγαλύτερη διασπορά προτύπων μέσα στη λίστα των 17: το ETSI έχει διαχωρίσει τον χώρο σε τέσσερα ξεχωριστά, στοχευμένα πρότυπα αντί για ένα γενικό «IoT πρότυπο», ακριβώς επειδή οι κίνδυνοι διαφέρουν ριζικά ανάλογα με τη λειτουργία της συσκευής.
#31 — Φωνητικοί βοηθοί
Γενικής χρήσης smart-home assistants (τύπου smart speaker) που ακούν συνεχώς εντολές.
#32 — Ασφάλεια σπιτιού
Έξυπνες κλειδαριές, κάμερες ασφαλείας, baby monitors, συστήματα συναγερμού.
#33 — Συνδεδεμένα παιχνίδια
Παιχνίδια με μικρόφωνο, κάμερα ή σύνδεση internet που χρησιμοποιούν παιδιά.
#34 — Wearables
Έξυπνα ρολόγια, ιχνηλάτες φυσικής κατάστασης, συσκευές παρακολούθησης υγείας.
Ο κοινός παρονομαστής και στις τέσσερις κατηγορίες είναι ότι πρόκειται για συσκευές που συλλέγουν δεδομένα ιδιαίτερα προσωπικού χαρακτήρα —ήχο από το εσωτερικό ενός σπιτιού, εικόνα ενός βρέφους, βιομετρικά δεδομένα υγείας, συνήθειες ενός παιδιού— και που συχνά αγοράζονται με κριτήριο την τιμή και όχι την ασφάλεια. Το πρότυπο #32 για συσκευές ασφαλείας σπιτιού είναι ίσως το πιο ευαίσθητο πολιτικά, καθώς αφορά κατηγορίες όπως τα baby monitors, όπου έχουν καταγραφεί επανειλημμένα περιστατικά μη εξουσιοδοτημένης πρόσβασης λόγω κακής προεπιλεγμένης ρύθμισης ασφαλείας.
Ενδεικτικές απαιτήσεις που αναμένεται να θέσουν αυτά τα πρότυπα:
- Μοναδικός, τυχαίος κωδικός ανά συσκευή αντί για κοινό προεπιλεγμένο κωδικό σε ολόκληρη τη σειρά παραγωγής.
- Κρυπτογράφηση της ροής βίντεο/ήχου τόσο κατά τη μετάδοση όσο και κατά την αποθήκευση.
- Σαφής ενημέρωση χρήστη για το πόσο διάστημα θα λαμβάνει ενημερώσεις ασφαλείας η συσκευή.
- Δυνατότητα πλήρους διαγραφής δεδομένων όταν η συσκευή αλλάζει ιδιοκτήτη ή αποσύρεται.
Από τη Δημόσια Διαβούλευση έως την πλήρη εφαρμογή
Το CRA δεν είναι κάτι που «θα ισχύσει αύριο». Η διαδικασία είναι σταδιακή και περνάει από αρκετούς σταθμούς, οι περισσότεροι από τους οποίους βρίσκονται ήδη σε εξέλιξη καθώς διαβάζετε αυτό το άρθρο.
Ο ETSI στέλνει τα σχέδια προς Δημόσια Διαβούλευση (Public Enquiry) σε 41 εθνικούς φορείς τυποποίησης σε όλη την Ευρωπαϊκή Οικονομική Ζώνη, καθώς και σε οργανώσεις καταναλωτών, περιβαλλοντικές οργανώσεις και συνδικαλιστικούς φορείς.
Κάθε ένα από τα 17 πρότυπα έχει τη δική του προθεσμία σχολιασμού, ανάλογα με την πολυπλοκότητα της κατηγορίας προϊόντος. Μετά το πέρας αυτής της φάσης θα ενσωματωθούν τυχόν παρατηρήσεις.
Τα πρότυπα αναμένεται να ολοκληρώσουν την πλήρη διαδικασία έγκρισης και να δημοσιευτούν επίσημα, δίνοντας στους κατασκευαστές το «τεκμήριο συμμόρφωσης» με το CRA.
Από αυτή την ημερομηνία, κάθε νέο προϊόν με ψηφιακά στοιχεία που διατίθεται στην αγορά της ΕΕ οφείλει να συμμορφώνεται πλήρως με τις απαιτήσεις του κανονισμού.
Ο σχεδιασμός ενός νέου router, μιας εφαρμογής password manager ή μιας σειράς έξυπνων καμερών δεν γίνεται σε λίγες εβδομάδες. Οι κατασκευαστές που θέλουν να έχουν έτοιμα και πιστοποιημένα προϊόντα ως τα τέλη του 2027 πρέπει ήδη τώρα, το 2026, να ενσωματώνουν τις απαιτήσεις των προτύπων στον σχεδιασμό τους — αυτό εξηγεί και γιατί μεγάλες εταιρείες συμμετείχαν ενεργά στη σύνταξη προτύπων όπως το EN 304 620 για τα VPN.
Πρόστιμα & υποχρεώσεις για τους κατασκευαστές
Το CRA δεν είναι μια συστηματική «καλή πρακτική» — είναι κανονισμός με νομικά δεσμευτικές κυρώσεις, στο πνεύμα άλλων μεγάλων ευρωπαϊκών κανονισμών όπως ο GDPR. Οι κυρώσεις για μη συμμόρφωση μπορούν να φτάσουν έως:
Έως 15.000.000 ευρώ, ή —αν ο παραβάτης είναι επιχείρηση— έως το 2,5% του συνολικού παγκόσμιου ετήσιου κύκλου εργασιών της, όποιο από τα δύο ποσά είναι μεγαλύτερο. Το ύψος αυτό τοποθετεί το CRA στο ίδιο επίπεδο αυστηρότητας με τον Γενικό Κανονισμό Προστασίας Δεδομένων.
Πέρα από το οικονομικό ρίσκο, οι κατασκευαστές αποκτούν και μια σειρά διαρκών υποχρεώσεων που δεν σταματούν με την πώληση του προϊόντος:
- Υποχρέωση αναφοράς ενεργά εκμεταλλεύσιμων ευπαθειών στον ENISA και στις εθνικές αρχές εντός συγκεκριμένου χρονικού παραθύρου από τη στιγμή που γίνονται γνωστές.
- Παροχή ενημερώσεων ασφαλείας για όσο διάστημα δηλώνεται ο «αναμενόμενος κύκλος ζωής» του προϊόντος — δεν αρκεί πια να σταματήσει σιωπηλά η υποστήριξη.
- Τεκμηρίωση κινδύνου κυβερνοασφάλειας (risk assessment) πριν από τη διάθεση του προϊόντος στην αγορά, όχι εκ των υστέρων.
- Σήμανση CE που πλέον θα πιστοποιεί, ανάμεσα σε άλλα, και τη συμμόρφωση με τις απαιτήσεις κυβερνοασφάλειας.
Για τις μικρές και μεσαίες επιχειρήσεις, η πρόκληση δεν είναι τόσο η κατανόηση ότι ο κανονισμός τις αφορά, όσο η πρακτική εφαρμογή του: ποια πρότυπα πρέπει να ακολουθήσουν, με ποια εργαλεία, και ποιες πηγές χρηματοδότησης υπάρχουν για να στηρίξουν τη μετάβαση. Για τον λόγο αυτό, το CEN, η CENELEC και ο ETSI έχουν οργανώσει σειρά εργαστηρίων σε όλη την Ευρώπη με τίτλο «CRA Standards Unlocked», ειδικά προσανατολισμένα σε μικρότερους παίκτες της αγοράς.
Τι αλλάζει πρακτικά για εσάς, σήμερα και ως το 2027
Είναι εύλογο να αναρωτιέστε τι πρέπει να κάνετε εσείς, ως χρήστης, ενόσω ο κανονισμός βρίσκεται ακόμη σε φάση διαβούλευσης. Η σύντομη απάντηση: τίποτα επείγον — αλλά αξίζει να ξέρετε τι να περιμένετε και πώς να αξιολογείτε τις αγορές σας στο ενδιάμεσο διάστημα.
-
Οι συσκευές που έχετε ήδη δεν «σταματούν» να λειτουργούν. Το CRA αφορά προϊόντα που διατίθενται στην αγορά μετά την ημερομηνία εφαρμογής του, όχι αναδρομικά τον ήδη υπάρχοντα εξοπλισμό σας.
-
Μέχρι το 2027, η επιλογή προϊόντος παραμένει δική σας ευθύνη. Προτιμήστε κατασκευαστές που ήδη δημοσιεύουν πολιτική ενημερώσεων ασφαλείας και αποφεύγετε συσκευές με σταθερό, μη αλλάξιμο προεπιλεγμένο κωδικό.
-
Η σήμανση CE θα αποκτήσει πρόσθετο νόημα. Μετά την πλήρη εφαρμογή, θα πιστοποιεί και συμμόρφωση με βασικές απαιτήσεις κυβερνοασφάλειας — κάτι που σήμερα δεν ισχύει αυτόματα.
-
Οι πάροχοι VPN και password managers που ήδη συμμετείχαν στη σύνταξη των προτύπων (π.χ. εταιρείες που συνεργάστηκαν με τον ETSI) έχουν de facto προβάδισμα στην ετοιμότητα συμμόρφωσης — κάτι που μπορεί να αποτελέσει κριτήριο επιλογής ήδη από σήμερα.
-
Για γονείς και οικογένειες, η κατηγορία των συνδεδεμένων παιχνιδιών και των baby monitors αξίζει ιδιαίτερη προσοχή στο ενδιάμεσο διάστημα, καθώς παραμένει από τις πιο ευάλωτες κατηγορίες μέχρι να ολοκληρωθεί η εφαρμογή του αντίστοιχου προτύπου.
Συχνές ερωτήσεις
Το CRA αφορά μόνο εταιρείες που εδρεύουν στην ΕΕ;
Όχι. Αφορά κάθε προϊόν με ψηφιακά στοιχεία που διατίθεται στην αγορά της Ευρωπαϊκής Ένωσης, ανεξάρτητα από το πού εδρεύει ο κατασκευαστής. Μια εταιρεία εκτός ΕΕ που πουλάει router ή smart camera σε ευρωπαίους καταναλωτές υπόκειται εξίσου στον κανονισμό.
Τα 17 πρότυπα είναι ήδη υποχρεωτικά;
Όχι ακόμη. Βρίσκονται σε φάση Δημόσιας Διαβούλευσης (Public Enquiry) και αναμένεται να ολοκληρώσουν την έγκρισή τους σταδιακά. Η ίδια η νομοθεσία του CRA τίθεται σε πλήρη ισχύ στις 11 Δεκεμβρίου 2027, οπότε και η συμμόρφωση με τα σχετικά πρότυπα γίνεται ουσιαστικά αναγκαία στην πράξη.
Γιατί επιλέχθηκαν συγκεκριμένα routers, password managers, VPN και smart-home συσκευές ανάμεσα σε τόσες κατηγορίες προϊόντων;
Ο ETSI τα κατατάσσει ρητά ως προϊόντα «εκτεθειμένα σε υψηλότερο κίνδυνο παραβίασης», είτε λόγω της ευαισθησίας των δεδομένων που διαχειρίζονται (κωδικοί, κρυπτογραφημένη κίνηση), είτε λόγω του ρόλου τους ως σημείο εισόδου σε ολόκληρο ένα δίκτυο, είτε επειδή απευθύνονται σε ιδιαίτερα ευάλωτες ομάδες χρηστών, όπως παιδιά και οικογένειες.
Θα χρειαστεί να αντικαταστήσω τον υπάρχοντα εξοπλισμό μου;
Όχι απαραίτητα. Ο κανονισμός εφαρμόζεται σε προϊόντα που διατίθενται στην αγορά μετά την ημερομηνία εφαρμογής του — δεν επιβάλλει αναδρομική αντικατάσταση εξοπλισμού που ήδη κατέχετε.
Πώς θα ξέρω αν ένα προϊόν συμμορφώνεται με τα νέα πρότυπα;
Μετά την πλήρη εφαρμογή, η σήμανση CE στη συσκευασία ενός προϊόντος θα πιστοποιεί, ανάμεσα σε άλλα, τη συμμόρφωσή του με τις βασικές απαιτήσεις κυβερνοασφάλειας του CRA, μέσω της αντιστοίχισής του με το σχετικό εναρμονισμένο πρότυπο.