Den här sidan är maskinöversatt. Engelskt original: Engelsk version
BekräftadEU-omfattandeCyber Resilience Act

Cyberresiliensförordningen: full tillämpning – krav på inbyggd säkerhet, bedömning av överensstämmelse och CE-märkning för programvara och uppkopplade produkter

460 dagar från i dag

Vad som ändras

Från detta datum måste varje produkt med digitala element som släpps ut på EU-marknaden uppfylla de grundläggande cybersäkerhetskraven (säkra standardinställningar, inga kända utnyttjningsbara sårbarheter, säkerhetsuppdateringar under supportperioden, materialförteckning för programvara/SBOM), genomgå en bedömning av överensstämmelse och bära CE-märkning. Importörer och distributörer måste kontrollera efterlevnaden.

Vem som berörs

Tillverkare, importörer och distributörer av programvara och uppkopplad maskinvara som säljs i EU, inklusive små SaaS-leverantörer som levererar klientprogramvara, IoT-tillverkare och apputvecklare.

Storlekar: mikroföretag, litet företag, medelstort företag, stort företag · Branscher: Programvara / SaaS, Hårdvara / elektronik, Tillverkning · Gäller om: Vi tillverkar uppkopplad hårdvara / enheter; Vi säljer online

Vad du ska göra

Klassificera varje produkt (standard, viktig klass I/II eller kritisk) för att veta om självbedömning räcker. Inför en säker utvecklingsprocess, en policy för sårbarhetshantering och uppdateringar, och ta fram en SBOM. Förbered teknisk dokumentation, EU-försäkran om överensstämmelse och säkerhetsinformation till användarna. Fastställ produktens supportperiod (som standard minst 5 år).

Sanktion

Upp till 15 M€ eller 2,5 % av världsomsättningen

Källor

Senast verifierad 7 september 2026. Endast information, inte juridisk rådgivning.

Fler tidsfrister för Cyber Resilience Act