Der Cyber Resilience Act (CRA) ist die neueste Ergänzung einer Reihe von EU-Regelungen im Bereich der Cybersicherheit. Im Gegensatz zu anderen Regelungen wie DORA (Digital Operational Resilience Act) oder NIS (Network and Information Security Directive), die sich auf spezifische Branchen konzentrieren, gilt der CRA für alle Hardware- und Softwareprodukte.
Ziel der Verordnung ist es, die Cybersicherheit dieser Produkte zu verbessern, indem sichergestellt wird, dass sie mit weniger Schwachstellen auf den Markt kommen. Hersteller sind verpflichtet, die Sicherheit während des gesamten Lebenszyklus eines Produkts bestmöglich zu garantieren. Darüber hinaus schafft die Verordnung Bedingungen, die es Nutzer:innen ermöglichen, die Cybersicherheit bei der Auswahl und Verwendung von Produkten mit digitalen Elementen zu berücksichtigen.