CRA Hub

Hvorfor er CRA-overholdelse vigtig nu?

EU's Cyber Resilience Act er ikke længere et fjernt forslag - den er trådt i kraft med faste frister og betydelige bøder. Dette er tallene, som enhver producent af forbundne produkter bør planlægge efter.

Kilde: Europa-Kommissionen - Cyber Resilience Act
10. december 2024
CRA trådte officielt i kraft
11. december 2027
Hovedforpligtelser gælder for alle omfattede produkter.
24 timer
Frist for at rapportere en aktivt udnyttet sårbarhed
€15M / 2,5%
Maksimal bøde, eller af global omsætning, det højeste

CRA-overholdelse

Hvordan gør vi jeres produkt CRA-klar?

Hvad er CRA?

Cyber Resilience Act (CRA) er en EU-forordning, der stiller cybersikkerhedskrav til produkter med digitale elementer - software, firmware og forbundet hardware, der sælges i EU. Den kræver bl.a. en Software Bill of Materials (SBOM), mindst fem års sikkerhedsopdateringer, koordineret sårbarhedsafsløring, sikkert-som-standard design og CRA-kompatibel CE-mærkning.

Hvad betyder det for jeres forretning?

Hvis I fremstiller eller sælger forbundne produkter i EU, bliver CRA-overholdelse en betingelse for at forblive på markedet. At komme i forkøbet beskytter jeres omsætning, jeres omdømme og jeres udgivelsesplan - i stedet for at haste før fristen i 2027.

CRA vs NIS2

CRA eller NIS2 - hvilken regulering gælder for dig?

Begge er EU-cybersikkerhedsreguleringer, men de retter sig mod forskellige ting. CRA regulerer sikkerheden af produkter med digitale elementer, mens NIS2 regulerer cybersikkerheden i organisationer, der leverer væsentlige og vigtige tjenester. Mange danske virksomheder er omfattet af begge.

CRA eller NIS2 - hvilken regulering gælder for dig?
AspektCyber Resilience Act (CRA)NIS2-direktivet
Primært fokusSikkerhed af produkter med digitale elementerCybersikkerhed i væsentlige og vigtige enheder
Hvem det gælder forProducenter, importører og distributører af digitale produkterOperatører af væsentlige og vigtige tjenester
KerneforpligtelseSikker-som-standard, SBOM, 5 års opdateringer, CE-mærkningRisikostyring, governance og hændelsesrapportering
Rapporteringsfrist24 timers tidlig varsling for udnyttede sårbarheder24 timers tidlig varsling for væsentlige hændelser
NøgledatoFuld anvendelse fra 11. dec 2027National implementering siden 17. okt 2024
Maksimal bøde€15M eller 2,5% af global omsætning€10M eller 2% af global omsætning

Vores ydelser

Fra hands-on CRA-rådgivning til ledelsesvejledning, træning og produktintegration - vi hjælper jer med at bygge compliance, der passer til den måde, jeres forretning allerede arbejder på.

Praktisk rådgivning

Hands-on CRA-afgrænsning, gap-analyse og prioriterede køreplaner, der matcher jeres produkter og udgivelsescyklus.

Læs mere

Ledelsesrådgivning

Strategisk vejledning til founders og ledelse - klare beslutninger om risiko, investering og compliance-ejerskab.

Læs mere

Træning & udvikling

Praktisk opkvalificering, så jeres teams forstår CRA-forpligtelser og kan fastholde sikre praksisser i hverdagen.

Læs mere

SaaS-produktintegration

Integration af SBOM, sårbarhedshåndtering og sikre opdateringsværktøjer i jeres produktstack uden at bremse leverancen.

Læs mere

Gælder CRA for jer?

Besvar et kort spørgeskema for at se, hvordan CRA gælder for jeres produkt.

Få jeres CRA-vurdering

FAQ

Ofte Stillede Spørgsmål

Hvad er EU's Cyber Resilience Act (CRA)?

Cyber Resilience Act (CRA) er en EU-forordning, der stiller krav om cybersikkerhed for produkter med digitale elementer. Den omfatter software, firmware og forbundet hardware, der sælges i EU, og kræver bl.a. en Software Bill of Materials (SBOM), mindst fem års sikkerhedsopdateringer, koordineret sårbarhedsafsløring, sikkert-som-standard design og CRA-kompatibel CE-mærkning.

Gælder CRA for mit produkt?

CRA gælder generelt, hvis dit produkt forbinder til en anden enhed eller et netværk (Wi-Fi, Bluetooth, USB eller API), er software eller firmware, der sælges kommercielt, er en hardwarekomponent brugt i et forbundet produkt, eller forbinder indirekte som del af et større forbundet system. Produkter, der allerede er reguleret som medicinsk udstyr, køretøjer, luftfart eller søfartsudstyr, er typisk uden for anvendelsesområdet.

Hvordan hjælper SPS Digital Tech danske virksomheder med CRA-overholdelse?

SPS Digital Tech hjælper danske virksomheder med CRA-overholdelse fra afgrænsning til certificering. Det omfatter en discovery-audit for at identificere sikkerhedshuller og CRA-afvigelser, en skræddersyet sikkerhedsplan og tilsyn med udrulning for at nå en fuldt overholdt og CE-mærkbar tilstand.

Hvilke ydelser tilbyder SPS Digital Tech?

SPS Digital Tech fokuserer på overholdelse af EU's Cyber Resilience Act (CRA): afgrænsning og gap-analyse for at afgøre, om jeres produkter er omfattet, sikker-som-standard-udvikling og håndtering af Software Bill of Materials (SBOM), koordineret sårbarhedshåndtering med 24-timers hændelsesrapportering samt teknisk dokumentation og overensstemmelsesvurdering til CRA-kompatibel CE-mærkning. Samarbejdsmodellerne spænder fra en uforpligtende strategisk opdagelsessession til tilsyn med udrulning, en løbende compliance-programansvarlig og ad-hoc audit- og rapporteringssupport.

Hvem grundlagde SPS Digital Tech?

SPS Digital Tech blev grundlagt af Stephan Smuts, en strategisk sikkerhedsarkitekt, der kombinerer international elite-ekspertise med en dyb forståelse for det danske marked for at levere praktiske sikkerhedsløsninger med høj integritet.

Klar til at sikre jeres køreplan for 2026?

Facilitering af sikker og lovlig virksomhedsdrift.

Få jeres CRA-vurdering