Cyber Resilience Act gælder nu – også for software
De første CRA-krav gælder nu: Producenter skal indberette udnyttede sårbarheder og alvorlige hændelser til CSIRT og ENISA. Fra december 2027 kræves sikkerhed by design, sikker standardkonfiguration, opdateringer og dokumentation, før produkter med digitale elementer må markedsføres i EU.