Source: OJ L 2024/2847, 20.11.2024Current language: DE
- Cyber resilience for products with digital elements
Basic legislative acts
- CRA regulation
Artikel 71 Inkrafttreten und Geltungsbeginn
Summary What does Article 71 of the CRA regulation say?
This is the entry into force and application article, which is a standard closing provision in EU regulations.
It establishes when the Cyber Resilience Act becomes legally binding and when its obligations must actually be complied with.
Notably, while the regulation enters into force shortly after publication, full application is deferred to give economic operators and Member States time to prepare.
Two sets of provisions are carved out for earlier application, specifically the reporting obligations in Article 14 and the conformity assessment body framework in Chapter IV.
Important points:
- The regulation applies in full from 11 December 2027, giving businesses time to prepare for compliance.
- Article 14 (vulnerability and incident reporting obligations for manufacturers) applies earlier, from 11 September 2026.
- Chapter IV (Articles 35 to 51), covering notified bodies and conformity assessment procedures, applies from 11 June 2026.
Springlex's summary of the article, a reading aid, not a substitute for the legal text.
Diese Verordnung tritt am zwanzigsten Tag nach ihrer Veröffentlichung im Amtsblatt der Europäischen Union in Kraft.
Diese Verordnung gilt ab dem 11. Dezember 2027.
Artikel 14 gilt jedoch ab dem 11. September 2026, und Kapitel IV (Artikel 35 bis 51) gilt ab dem 11. Juni 2026.
Relevant recitals
Erwägungsgrund 126 Date of application
Den Wirtschaftsakteuren sollte ausreichend Zeit für die Anpassung an die in dieser Verordnung festgelegten Anforderungen eingeräumt werden. Diese Verordnung sollte ab dem 11. Dezember 2027 gelten, mit Ausnahme der Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle mit Auswirkungen auf die Sicherheit von Produkten mit digitalen Elementen, die ab dem 11. September 2026 gelten sollten, sowie der Bestimmungen über die Notifizierung von Konformitätsbewertungsstellen, die ab dem 11. Juni 2026 gelten sollten.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
Hersteller
(En. manufacturer)
Definition
Cyberbedrohung
(En. cyber threat)
Definition
aktiv ausgenutzte Schwachstelle
(En. actively exploited vulnerability)
Definition
Produkt mit digitalen Elementen
(En. product with digital elements)
Definition
Einführer
(En. importer)
Definition
Konformitätsbewertungsstelle
(En. conformity assessment body)
Definition
Bereitstellung auf dem Markt
(En. making available on the market)
Definition
Händler
(En. distributor)
Definition
Schwachstelle
(En. vulnerability)
Definition
Wirtschaftsakteur
(En. economic operator)