EU-Kommissionen publicerar vägledning om cyberresiliensförordningen (CRA)
Vägledningen är icke-bindande men ger kommissionens tolkning av flera centrala begrepp i förordningen (EU) 2024/2847, som trädde i kraft den 10 december 2024. CRA:s huvudsakliga krav gäller fullt ut från den 11 december 2027, men rapporteringsskyldigheten för aktivt utnyttjade sårbarheter och allvarliga incidenter börjar gälla redan den 11 september 2026. Från den 11 juni 2026 gäller även regelverket för anmälan av organ för bedömning av överensstämmelse. Kommissionen har aviserat att ytterligare vägledning enligt artikel 26 i förordningen kan komma att publiceras vid behov.
Relevans för företag: Tillverkare, importörer och distributörer av produkter med digitala element i EU behöver förbereda processer för sårbarhets- och incidentrapportering inför kravet som gäller från september 2026.