Source: OJ L 2024/2847, 20.11.2024

Current language: SV

Artikel 69 Övergångsbestämmelser


Summary What does Article 69 of the CRA regulation say?

This is a transitional provisions article that manages the shift from existing certification frameworks to the new requirements introduced by this Regulation.

It sets out how previously issued certificates and pre-existing products on the market are treated during the changeover period, ensuring that the move to the new regime does not create an immediate compliance cliff-edge for manufacturers.

Important points:

  • EU type-examination certificates and approval decisions issued under other Union harmonisation legislation regarding cybersecurity remain valid until 11 June 2028, unless they expire sooner or the relevant legislation specifies otherwise.
  • Products with digital elements already on the market before 11 December 2027 are only subject to this Regulation's requirements if they undergo a substantial modification from that date onward.
  • The exception to the above is Article 14 (the vulnerability and incident reporting obligations), which applies to all in-scope products already on the market before 11 December 2027, regardless of whether a substantial modification has taken place.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. EU-typkontrollintyg och beslut om godkännande som utfärdats avseende cybersäkerhetskrav för produkter med digitala element som omfattas av annan unionsharmoniseringslagstiftning än denna förordning ska fortsätta att gälla till och med den 11 juni 2028, såvida de inte löper ut före den dagen, eller något annat anges i sådan annan unionsharmoniseringslagstiftning, i vilket fall de förblir giltiga enligt den lagstiftningen.

    1. Produkter med digitala element som har släppts ut på marknaden före den 11 december 2027 ska omfattas av kraven som anges i denna förordning endast om de, från och med den dagen, är föremål för en väsentlig ändring.

    1. Som avvikelse från punkt 2 i denna artikel ska de skyldigheter som fastställs i artikel 14 tillämpas på alla produkter med digitala element som omfattas av denna förordnings tillämpningsområde och som har släppts ut på marknaden före den 11 december 2027.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod