Cyberresiliensförordningen: obligatorisk rapportering av aktivt utnyttjade sårbarheter och allvarliga incidenter till ENISA/CSIRT
Alla tillverkare som säljer programvara eller uppkopplad maskinvara i EU, inklusive små programvaruleverantörer och kommersiellt drivna öppen källkod-projekt. Icke-kommersiell öppen källkod är i huvudsak undantagen.