Teza inwestycyjna · Aktywna
AI pisze exploity, Bruksela pisze przepisy, a laboratoria certyfikujące wystawiają faktury
Unijny Cyber Resilience Act zaczyna gryźć 11 września 2026 i zamienia cyberbezpieczeństwo produktów w cykliczną opłatę audytową, którą inkasuje oligopol firm TIC.
Opublikowano 28 sierpnia 2026 · horyzont 180 dni · regulacje
Wynik koszyka
-0,7%
równe wagi, od publikacji
Rynek w tym czasie
-0,8%
benchmark koszyka
Przewaga nad rynkiem
+0,1%
w punktach procentowych
Łańcuch przyczynowy: AI skraca tworzenie exploitów z tygodni do godzin → Raportowanie z unijnego Cyber Resilience Act startuje 11 wrz 2026 → Każdy produkt połączony sprzedawany w UE potrzebuje SBOM, obsługi podatności i cyber znaku → Klasy ważne i krytyczne wymagają oceny zgodności przez stronę trzecią → Przepustowość jednostek notyfikowanych jest skąpa, więc terminy audytów są racjonowane i droższe → Certyfikacja staje się cykliczną opłatą za produkt i za aktualizację → Oligopol badań i certyfikacji inkasuje opłatę
Na czym stoi ta teza
Każdy punkt to zdanie, które musi być prawdziwe. Do każdej żywej tezy wracamy w stałym rytmie i zestawiamy te punkty z publicznymi źródłami, więc przy każdym stoi albo to, co znaleźliśmy, albo data następnej kontroli.
Sprawdzane co 14 dni. Pierwszy przegląd 11 września 2026.
-
○
The EU does not postpone the Cyber Resilience Act's vulnerability reporting obligation beyond its 11 September 2026 start date.
regulacje · Otwarte
Pierwsza kontrola 11 września 2026
-
○
The Commission does not remove smart home devices, VPNs, password managers or network management systems from the Cyber Resilience Act's important product classes before 30 June 2027.
regulacje · Otwarte
Pierwsza kontrola 11 września 2026
-
○
At least 10 notified bodies are designated for the Cyber Resilience Act in the EU NANDO database before 30 June 2027.
operacje · Otwarte
Pierwsza kontrola 11 września 2026
-
○
At least two of UL Solutions, Bureau Veritas, SGS and Intertek publicly launch a dedicated Cyber Resilience Act conformity or readiness service before 30 April 2027.
konkurencja · Otwarte
Pierwsza kontrola 11 września 2026
-
○
UL Solutions reports organic revenue growth of at least 5% year over year in each of the two quarterly results published after this thesis.
finanse · Otwarte
Pierwsza kontrola 11 września 2026
Założenia zapisujemy po angielsku, bo w tym języku jest większość źródeł, z którymi je zestawiamy.
Data, której nikt na rynku nie zakreślił w kalendarzu
Sto firm technologicznych spędziło ten tydzień na ostrzeganiu, że AI skróci czas między ujawnieniem podatności a powstaniem działającego exploita z tygodni do godzin. Odruch rynku to kupowanie oprogramowania do cyberbezpieczeństwa. Ten odruch pomija bardziej mechaniczną konsekwencję, która przychodzi w sztywno ustalonej dacie: 11 września 2026, za dwa tygodnie, włączają się obowiązki raportowe unijnego Cyber Resilience Act. Od tego dnia każdy producent wprowadzający na rynek UE produkt z elementami cyfrowymi musi wysłać wczesne ostrzeżenie do ENISA i właściwego krajowego CSIRT w ciągu 24 godzin od momentu, w którym dowie się, że podatność w jego produkcie jest aktywnie wykorzystywana, a pełniejsze zgłoszenie w ciągu 72 godzin.
Spółki w koszyku
Otwórz interaktywną tezę
Interaktywna mapa przyczynowa, wykres koszyka na tle rynku i pełna oś czasu tezy.
Otwórz w Invesaro →
To analiza, a nie porada inwestycyjna ani rekomendacja kupna lub sprzedaży. Publikujemy ją i śledzimy publicznie, razem z pomyłkami. Decyzję podejmujesz sam i na własne ryzyko.