Source: OJ L 2024/2847, 20.11.2024

Current language: SV

Artikel 2 Tillämpningsområde


Summary What does Article 2 of the CRA regulation say?

This is the scope article of the Cyber Resilience Act, defining which products with digital elements fall within its reach and, crucially, which do not.

The broad inclusion criterion is straightforward: if a product has a direct or indirect connection to a device or network, it is in scope.

The article then carves out a series of explicit exclusions, covering products already governed by specific EU sectoral legislation, as well as those developed exclusively for national security or defence purposes.

There is also a mechanism allowing the Commission to further limit or exclude application of the regulation where other Union rules achieve an equivalent or higher level of cybersecurity protection.

Important points:

  • Products with digital elements that connect, directly or indirectly, to a device or network are subject to this Regulation.
  • Several categories are explicitly excluded, including products covered by the EU medical device regulations, vehicle type-approval rules, aviation certification, and marine equipment rules, as well as products developed solely for national security or defence.
  • The Commission is empowered to adopt delegated acts to limit or exclude the application of this Regulation where other Union sectoral rules provide an equivalent or higher level of cybersecurity protection.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Denna förordning är tillämplig på alla produkter med digitala element som tillhandahålls på marknaden och vars avsedda ändamål eller rimligen förutsebara användning omfattar en direkt eller indirekt logisk eller fysisk dataanslutning till en enhet eller ett nät.

    1. Förordningen är inte tillämplig på sådana produkter med digitala element som omfattas av följande unionsrättsakter:

      1. Förordning (EU) 2017/745.

      2. Förordning (EU) 2017/746.

      3. Förordning (EU) 2019/2144.

    1. Denna förordning ska inte tillämpas på produkter med digitala element som har certifierats i enlighet med förordning (EU) 2018/1139.

    1. Denna förordning ska inte tillämpas på utrustning som omfattas av Europaparlamentets och rådets direktiv 2014/90/EU(36).

    1. Denna förordnings tillämpning på produkter med digitala element som omfattas av andra unionsregler där krav fastställs avseende alla eller vissa risker som täcks av de väsentliga cybersäkerhetskraven i bilaga I får begränsas eller undantas om

      1. sådana begränsningar eller undantag är förenliga med den allmänna rättsliga ram som är tillämplig på dessa produkter, och

      2. sektorsreglerna ger samma eller en högre skyddsnivå än den som föreskrivs i denna förordning.

    2. Kommissionen ges befogenhet att anta delegerade akter i enlighet med artikel 61 för att komplettera denna förordning genom att specificera om sådana begränsningar eller undantag är nödvändiga, vilka produkter och regler som berörs samt begränsningens omfattning, i förekommande fall.

    1. Denna förordning ska inte tillämpas på reservdelar som tillhandahålls på marknaden för att ersätta identiska komponenterprodukter med digitala element och som tillverkas enligt samma specifikationer som de komponenter som de är avsedda att ersätta.

    1. Denna förordning ska inte tillämpas på produkter med digitala element som utvecklats eller ändrats uteslutande för ändamål som rör nationell säkerhet eller försvarsändamål eller på produkter som utformats specifikt för att behandla säkerhetsskyddsklassificerade uppgifter.

    1. De skyldigheter som fastställs i denna förordning får inte medföra tillhandahållande av information vars utlämnande skulle strida mot väsentliga intressen i fråga om medlemsstaternas nationella säkerhet, allmänna säkerhet eller försvar.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod