CRA rapporteringskrav gäller nu – är era produkter redo?
Cyber Resilience Act förändrar hur uppkopplade produkter och programvara ska utvecklas, dokumenteras och underhållas. I vår guide får du en konkret överblick över kraven som redan gäller – och vad ni behöver göra för att stå redo inför december 2027.
Cybersäkerhet blir ett produktkrav
Sedan den 11 september 2026 måste tillverkare rapportera aktivt utnyttjade sårbarheter och allvarliga säkerhetsincidenter som påverkar produkter med digitala element. Den första rapporten ska kunna lämnas inom 24 timmar.
Men rapporteringsplikten är bara början. Från den 11 december 2027 börjar huvuddelen av CRA krav att tillämpas fullt ut. Då behöver berörda produkter bland annat uppfylla krav på säker utveckling, kontinuerlig sårbarhetshantering, säkerhetsuppdateringar, teknisk dokumentation och CE-märkning.
Det här är därför inte en fråga som enbart kan hanteras av juridik- eller säkerhetsfunktionen. CRA påverkar hela produktens livscykel – från ledningens beslut och produktklassificering till utveckling, leverantörskedjor, incidenthantering och support.
Det här får du i guiden
Guiden ger ledningsgrupper, styrelser, produktägare och andra beslutsfattare en tydlig bild av:
- vilka produkter och aktörer som kan omfattas av CRA
- vilka krav som gäller redan nu
- vad som ska rapporteras inom 24 respektive 72 timmar
- hur produktklassificeringen påverkar vägen till marknaden
- vad som behöver vara på plats inför den 11 december 2027
- vilka frågor styrelsen och ledningen bör ställa
- hur ni kan gå från regelverk till fungerande produktsäkerhet.
Du får också en konkret checklista som hjälper er att prioritera rätt åtgärder – både på kort och lång sikt.
Ladda ner guiden nu!