Nu i kraft . Rapporteringspligterne gælder siden 11. sep. 2026.

Fortæl os, hvad I sælger. Vi fortæller jer, hvad der gælder for det, og hvornår.

De tre datoer i Cyber Resilience Act
  1. Bemyndigede organer

    Kapitel IV: overensstemmelsesvurderingsorganer kan notificeres fra denne dato.

  2. Indberetningspligt

    Artikel 14: aktivt udnyttede sårbarheder og alvorlige hændelser indberettes fra denne dato, 24 timer til den tidlige varsling.

  3. Alt det øvrige

    De væsentlige krav, den tekniske dokumentation og CE-mærkningen gælder for ethvert produkt, der bringes i omsætning fra denne dato.

Cyber Resilience Act, for en softwarefabrikant

Cyber Resilience Act når ethvert produkt med digitale elementer, der bringes i omsætning på EU-markedet: indberetningspligten i artikel 14 siden den 11. september 2026, resten fra den 11. december 2027.

Hvad bringer I i omsætning på EU-markedet?

Svar ovenfor for at læse afgørelsen for din situation; det fulde værktøj tager dine svar med.

Fortsæt i den gratis afgørelse

Seks værktøjer, gratis, uden konto

Hver gratis skabelon på én side

Tre datoer

Gælder

11. september 2026

Artikel 14: En aktivt udnyttet sårbarhed eller en alvorlig hændelse starter en tidlig varsling inden 24 timer, en anmeldelse inden 72 timer og en endelig rapport, indgivet på ENISA's fælles anmeldelsesplatform. Ethvert produkt inden for anvendelsesområdet, også dem, der allerede er på markedet.

Gælder

11. juni 2026

Kapitel IV: reglerne for bemyndigede organer, så overensstemmelsesvurderingsorganerne for vigtige og kritiske produkter kan udpeges. Den 11. september 2026 var der ingen.

Gælder fra

11. december 2027

Fuld anvendelse: de væsentlige krav i bilag I, overensstemmelsesvurderingen, den tekniske dokumentation, CE-mærkningen og supportperioden, for ethvert produkt bragt i omsætning fra den dag, og for ældre produkter, når de ændres væsentligt.

CRA og AI-forordningen, siden den 27. juli 2026

Et produkt med digitale elementer kan også være et højrisiko-AI-system efter artikel 6 i AI-forordningen. Artikel 12, stk. 1, i CRA og siden den 27. juli 2026 artikel 42, stk. 3, i den ændrede AI-forordning anser et sådant system for at overholde AI-forordningens cybersikkerhedskrav i artikel 15, når produktet opfylder kravene i bilag I, del I, fabrikantens processer opfylder del II, og beskyttelsesniveauet er påvist i EU-overensstemmelseserklæringen efter CRA. Én overensstemmelsesvurdering, efter artikel 43 i AI-forordningen, dækker begge.

Er jeres produkt også et højrisiko-AI-system? Afgørelsen, gratis

32 artikler, fra primærkilderne

Gælder den for jer, og hvor meget

Anmeldelse, siden den 11. september 2026

At bygge dokumentationen, inden den 11. december 2027

Den registrering, der gør pligten til en side frem for et projekt

StandardOS fører afgørelsen om anvendelsesområde, koordinatoren, den navngivne anmelder og stedfortræder, hver anmeldelsespligtig hændelse med dens tidsstempel for kendskab og dens tre frister, SBOM'en, risikovurderingen og den tekniske dokumentation som levende registreringer, så time et af en hændelse er at taste, ikke at læse. Anmeldelsen er med i abonnementet; pakken til teknisk dokumentation koster 5.000 € oveni.

Datoerne læses fra forordningens artikel 71 og tastes aldrig på denne side. Dette er ikke juridisk rådgivning, og forordningen er den tekst, der skal læses: Forordning (EU) 2024/2847.