新增的法定义务
《网络韧性法案》为纳入范围的含数字元素产品引入网络安全和漏洞处理要求。报告义务自 2026 年 9 月 11 日起适用;主要义务原则上自 2027 年 12 月 11 日起适用。豁免和具体角色须另行判断。
既有义务仍然存在
既有的合同、数据保护和行业特定义务不会因 CRA 而自动被替代。此前适用哪些要求取决于产品及其用途。
可选的数字化支持
数字化产品档案可以关联支持开始和结束日期、软件和固件版本、安全更新、安全联系人、已知漏洞及相关文件。使用 Roboterausweis 并非法律强制要求。
新的角色及相应责任
制造商、进口商和经销商承担不同义务。自有品牌或产品改动也可能影响责任角色。平台不判断 CRA 是否适用,也不判断企业承担何种角色。
结构化管理证明材料
网络安全风险评估、漏洞管理(Vulnerability Management)和软件物料清单(Software Bill of Materials,SBOM)具有独立的文件区域。安全更新可以被记录;平台不会在机器上安装更新。
文件状态而非合规声明
“已提供”和“未提供”只描述档案状态。SBOM 区域内存在某份文件,并不能证明其内容、格式或完整性满足全部法定要求。
官方基础资料
来源状态:2026年10月10日。一般信息,不构成对个案的法律评估。
欧盟委员会 · 法规信息 (在新窗口中打开)EUR-Lex · Cyber Resilience Act (在新窗口中打开)