Rozporządzenie delegowane 2025/1455 zmieniające rozporządzenie delegowane (UE) nr 44/2014 w odniesieniu do ustanowienia wymogów technicznych i procedur badań w zakresie ochrony pojazdów kategorii L przed cyberatakami

ROZPORZĄDZENIE DELEGOWANE KOMISJI (UE) 2025/1455
z dnia 23 lipca 2025 r.
zmieniające rozporządzenie delegowane (UE) nr 44/2014 w odniesieniu do ustanowienia wymogów technicznych i procedur badań w zakresie ochrony pojazdów kategorii L przed cyberatakami
(Tekst mający znaczenie dla EOG)

KOMISJA EUROPEJSKA,

uwzględniając Traktat o funkcjonowaniu Unii Europejskiej,

uwzględniając rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 168/2013 z dnia 15 stycznia 2013 r. w sprawie homologacji i nadzoru rynku pojazdów dwu- lub trzykołowych oraz czterokołowców 1 , w szczególności jego art. 18 ust. 3,

a także mając na uwadze, co następuje:

(1) Zakres regulaminu ONZ nr 155 2  w sprawie cyberbezpieczeństwa i systemu zarządzania cyberbezpieczeństwem rozszerzono o przepisy dotyczące cyberbezpieczeństwa dla pojazdów kategorii L (pojazdów dwu- i trzykołowych oraz czterokołowców). Aby objąć pojazdy kategorii L w Unii zakresem stosowania regulaminu ONZ nr 155, konieczne jest dodanie odniesienia do tego regulaminu w rozporządzeniu delegowanym Komisji (UE) nr 44/2014 3 .

(2) Pojazdy kategorii L1e z pedałami, o których mowa w art. 3 pkt 94 lit. b) rozporządzenia (UE) nr 168/2013, oraz rowery pedałowe ze wspomaganymi pedałami wyłączone z zakresu stosowania rozporządzenia (UE) nr 168/2013 na podstawie art. 2 ust. 2 lit. h) tego rozporządzenia, nie różnią się pod względem technicznym z punktu widzenia cyberbezpieczeństwa. Ten drugi rodzaj rowerów, stanowiący dominującą część (średnio 97 %) oferty produktowej większości producentów rowerów, podlegałby wymaganiom w zakresie cyberbezpieczeństwa określonym w rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2024/2847 4 , natomiast pierwszy wspomniany wyżej rodzaj rowerów, stanowiący jedynie znikomą część (średnio 3 %) oferty produktowej większości producentów rowerów, podlegałby wymaganiom w zakresie cyberbezpieczeństwa określonym w regulaminie ONZ nr 155. Producenci produkujący rowery wspomagane elektrycznie z elementami cyfrowymi są często zaangażowani w produkcję zarówno rowerów pedałowych ze wspomaganymi pedałami opisanych w klauzuli wyjątkowej w art. 2 ust. 2 lit. h) rozporządzenia (UE) nr 168/2013, jak i pojazdów z pedałami kategorii L1e, o których mowa w art. 3 pkt 94 lit. b) rozporządzenia (UE) nr 168/2013. Osiągnięcie zgodności z innym zestawem wymagań w zakresie cyberbezpieczeństwa w odniesieniu do jedynie niewielkiego segmentu całkowitej produkcji spowodowałoby nieproporcjonalne obciążenie administracyjne względem producentów rowerów. Z tych powodów należy wyłączyć pojazdy z pedałami kategorii L1e, o których mowa w art. 3 pkt 94 lit. b) rozporządzenia (UE) nr 168/2013, z zakresu stosowania rozporządzenia delegowanego (UE) nr 44/2014 w odniesieniu do określonych w nim wymogów w zakresie cyberbezpieczeństwa.

(3) Ponieważ pojazdy z pedałami kategorii L1e, o których mowa w art. 3 pkt 94 lit. b) rozporządzenia (UE) nr 168/2013, podlegają wymogom rozporządzenia (UE) 2024/2847 na mocy rozporządzenia delegowanego Komisji (UE) 2025/1535 5 , należy dostosować obowiązywanie wymagań regulaminu ONZ nr 155 do daty rozpoczęcia stosowania rozporządzenia (UE) 2024/2847.

(4) Poza zapewnieniem zgodności nowych typów pojazdów organy krajowe i producenci potrzebują dodatkowego czasu na dostosowanie również wszystkich istniejących typów pojazdów do przepisów dotyczących cyberbezpie- czeństwa określonych w regulaminie ONZ nr 155.

(5) Należy zatem odpowiednio zmienić rozporządzenie delegowane (UE) nr 44/2014,

PRZYJMUJE NINIEJSZE ROZPORZĄDZENIE:

Artykuł  1

Zmiany w rozporządzeniu delegowanym (UE) nr 44/2014

W rozporządzeniu delegowanym (UE) nr 44/2014 wprowadza się następujące zmiany:

1)
w załączniku I wprowadza się zmiany zgodnie z załącznikiem I do niniejszego rozporządzenia;
2)
tekst załącznika II do niniejszego rozporządzenia dodaje się jako załącznik XVIII.
Artykuł  2

Wejście w życie

Niniejsze rozporządzenie wchodzi w życie dwudziestego dnia po jego opublikowaniu w Dzienniku Urzędowym Unii Europejskiej.

Niniejsze rozporządzenie wiąże w całości i jest bezpośrednio stosowane we wszystkich państwach członkowskich.

Sporządzono w Brukseli dnia 23 lipca 2025 r.

ZAŁĄCZNIK  I

W tabeli w załączniku I do rozporządzenia delegowanego (UE) nr 44/2014 dodaje się wiersz w brzmieniu:
"155 Cyberbezpieczeństwo i system zarządzania cyberbezpieczeństwem Suplement 3 do serii poprawek 00 Dz.U. L, 2025/5, 10.1.2025, ELI: http:// data.europa.eu/eli/reg/ 2025/5/oj Pojazdy kategorii L1e, L2e, L3e, L4e, L5e, L6e i L7e, z wyjątkiem pojazdów kategorii L1e z pedałami, o których mowa w art. 3 pkt 94 lit. b) rozporządzenia (UE) nr 168/2013."

ZAŁĄCZNIK  II

"ZAŁĄCZNIK XVIII

Wymogi mające zastosowanie do ochrony pojazdów przed cyberatakami

1.
Wymogi
1.1.
»Typ pojazdu w odniesieniu do cyberbezpieczeństwa« oznacza kategorię pojazdów, które nie różnią się pod następującymi względami:
a)
oznaczenie typu pojazdu przez producenta;
b)
zasadnicze aspekty architektury elektrycznej/elektronicznej i interfejsów zewnętrznych w odniesieniu do cyberbezpieczeństwa.
1.2.
Pojazdy kategorii L1e, L2e, L3e, L4e, L5e, L6e i L7e, z wyjątkiem pojazdów kategorii L1e z pedałami, o których mowa w art. 3 pkt 94 lit. b) rozporządzenia (UE) nr 168/2013, muszą spełniać odpowiednie wymogi regulaminu ONZ nr 155.
1.3.
Pkt 1.1 i 1.2 stosuje się w następujący sposób:
a)
do nowych typów pojazdów od dnia 11 grudnia 2027 r.;
b)
do istniejących typów pojazdów od dnia 11 czerwca 2029 r.".
1 Dz.U. L 60 z 2.3.2013, s. 52, ELI: http://data.europa.eu/eli/reg/2013/168/oj.
2 Regulamin nr 155 ONZ - Jednolite przepisy dotyczące homologacji pojazdów w zakresie cyberbezpieczeństwa i systemu zarządzania cyberbezpieczeństwem [2025/5] (Dz.U. L, 2025/5, 10.1.2025, ELI: http://data.europa.eu/eli/reg/2025/5/oj).
3 Rozporządzenie delegowane Komisji (UE) nr 44/2014 z dnia 21 listopada 2013 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 168/2013 w odniesieniu do konstrukcji pojazdów i wymogów ogólnych dotyczących homologacji pojazdów dwu- lub trójkołowych oraz czterokołowców (Dz.U. L 25 z 28.1.2014, s. 1, ELI: http://data.europa.eu/eli/reg_del/2014/ 44/oj).
4 Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847 z dnia 23 października 2024 r. w sprawie horyzontalnych wymagań w zakresie cyberbezpieczeństwa w odniesieniu do produktów z elementami cyfrowymi oraz w sprawie zmiany rozporządzeń (UE) nr 168/2013 i (UE) 2019/1020 i dyrektywy (UE) 2020/1828 (akt o cyberodporności) (Dz.U. L, 2024/2847, 20.11.2024, ELI: http://data.europa.eu/eli/reg/2024/2847/oj).
5 Rozporządzenie delegowane Komisji (UE) 2025/1535 z dnia 29 lipca 2025 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847 w odniesieniu do wyłączenia z zakresu stosowania tego rozporządzenia niektórych produktów z elementami cyfrowymi objętych zakresem rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 168/2013 (Dz.U. L, 2025/1535, 29.10.2025, ELI: http://data.europa.eu/eli/reg_del/2025/1535/oj).

Zmiany w prawie

Ważne zmiany w zakresie ZFŚS

W piątek, 19 grudnia 2025 roku, Senat przyjął bez poprawek uchwalone na początku grudnia przez Sejm bardzo istotne zmiany w przepisach dla pracodawców obowiązanych do tworzenia Zakładowego Funduszu Świadczeń Socjalnych. Odnoszą się one do tych podmiotów, w których nie działają organizacje związkowe. Ustawa trafi teraz na biurko prezydenta.

Marek Rotkiewicz 19.12.2025
Wymiar urlopu wypoczynkowego po zmianach w stażu pracy

Nowe okresy wliczane do okresu zatrudnienia mogą wpłynąć na wymiar urlopów wypoczynkowych osób, które jeszcze nie mają prawa do 26 dni urlopu rocznie. Pracownicy nie nabywają jednak prawa do rozliczenia urlopu za okres sprzed dnia objęcia pracodawcy obowiązkiem stosowania art. 302(1) Kodeksu pracy, wprowadzającego zaliczalność m.in. okresów prowadzenia działalności gospodarczej czy wykonywania zleceń do stażu pracy.

Marek Rotkiewicz 19.12.2025
To będzie rewolucja u każdego pracodawcy

Wszyscy pracodawcy, także ci zatrudniający choćby jednego pracownika, będą musieli dokonać wartościowania stanowisk pracy i określić kryteria służące ustaleniu wynagrodzeń pracowników, poziomów wynagrodzeń i wzrostu wynagrodzeń. Jeszcze więcej obowiązków będą mieli średni i duzi pracodawcy, którzy będą musieli raportować lukę płacową. Zdaniem prawników, dla mikro, małych i średnich firm dostosowanie się do wymogów w zakresie wartościowania pracy czy ustalenia kryteriów poziomu i wzrostu wynagrodzeń wymagać będzie zewnętrznego wsparcia.

Grażyna J. Leśniak 18.12.2025
Są rozporządzenia wykonawcze do KSeF

Minister finansów i gospodarki podpisał cztery rozporządzenia wykonawcze dotyczące funkcjonowania KSeF – potwierdził we wtorek resort finansów. Rozporządzenia określają m.in.: zasady korzystania z KSeF, w tym wzór zawiadomienia ZAW-FA, przypadki, w których nie ma obowiązku wystawiania faktur ustrukturyzowanych, a także zasady wystawiania faktur uproszczonych.

Krzysztof Koślicki 16.12.2025
Od stycznia nowe zasady prowadzenia PKPiR

Od 1 stycznia 2026 r. zasadą będzie prowadzenie podatkowej księgi przychodów i rozchodów przy użyciu programu komputerowego. Nie będzie już można dokumentować zakupów, np. środków czystości lub materiałów biurowych, za pomocą paragonów bez NIP nabywcy. Takie zmiany przewiduje nowe rozporządzenie w sprawie PKPiR.

Marcin Szymankiewicz 15.12.2025
Senat poprawia reformę orzecznictwa lekarskiego w ZUS

Senat zgłosił w środę poprawki do reformy orzecznictwa lekarskiego w ZUS. Zaproponował, aby w sprawach szczególnie skomplikowanych możliwe było orzekanie w drugiej instancji przez grupę trzech lekarzy orzeczników. W pozostałych sprawach, zgodnie z ustawą, orzekać będzie jeden. Teraz ustawa wróci do Sejmu.

Grażyna J. Leśniak 10.12.2025
Metryka aktu
Identyfikator:

Dz.U.UE.L.2025.1455

Rodzaj: Rozporządzenie
Tytuł: Rozporządzenie delegowane 2025/1455 zmieniające rozporządzenie delegowane (UE) nr 44/2014 w odniesieniu do ustanowienia wymogów technicznych i procedur badań w zakresie ochrony pojazdów kategorii L przed cyberatakami
Data aktu: 23/07/2025
Data ogłoszenia: 29/10/2025
Data wejścia w życie: 18/11/2025