Cyber Resilience Act, Verordnung (EU) 2024/2847
Was sind wichtige Produkte mit digitalen Elementen?
Wichtige Produkte mit digitalen Elementen sind Software- oder Hardwareprodukte und deren Datenfernverarbeitungslösungen, einschließlich getrennt in den Verkehr gebrachter Software- oder Hardwarekomponenten, die die Kernfunktionen einer in Anhang III aufgeführten Produktkategorie aufweisen. Sie werden in die Klassen I und II eingeteilt.
Dazu gehören beispielsweise:
- Identitätsmanagementsysteme, Software und Hardware zur Verwaltung privilegierter Zugänge, Browser, Passwort-Manager, Schadsoftware-Schutz, VPN-Produkte, Netzmanagementsysteme und SIEM-Systeme.
- Bootmanager, Public-Key-Infrastrukturen, Netzschnittstellen, Betriebssysteme, Router, Modems für die Internetanbindung, Switches sowie Mikroprozessoren, Mikrocontroller, ASIC und FPGA mit sicherheitsrelevanten Funktionen.
- Produkte der intelligenten häuslichen Umgebung mit Sicherheitsfunktionen, vernetztes Spielzeug mit sozialen oder Ortungsfunktionen sowie bestimmte am Körper tragbare Produkte.
- Hypervisoren, Container-Runtime-Systeme, Firewalls, Intrusion-Detection- und Intrusion-Prevention-Systeme sowie manipulationssichere Mikroprozessoren und Mikrocontroller.
Die Kategorien erfüllen mindestens eines von zwei Kriterien: Sie haben vorrangig für die Cybersicherheit anderer Produkte, Netze oder Dienste entscheidende Funktionen, oder ihre Funktionen können ein erhebliches Risiko nachteiliger Auswirkungen durch Störung, Steuerung oder Schädigung anderer Produkte oder der Gesundheit und Sicherheit der Nutzer bergen. Für wichtige Produkte gelten die in Artikel 32 Absätze 2 und 3 genannten Konformitätsbewertungsverfahren.
Quellen im Verordnungstext: Art. 3 Nr. 1, Art. 7 Abs. 1, Art. 7 Abs. 2, Anhang III Klasse I, Anhang III Klasse II
Mit der Recherche im amtlichen Verordnungstext erstellt und von Vinano redaktionell geprüft. Keine Rechtsberatung und keine Prüfung Ihres Einzelfalls.