Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

1.1 Geltungsbereich & Produkte

Anwendungsbereich

Gemäß Art. 2 CRA gilt diese Verordnung für Produkte mit digitalen Elementen, die auf dem EU-Markt bereitgestellt werden und deren bestimmungsgemäße oder vernünftigerweise vorhersehbare Verwendung eine direkte oder indirekte Datenverbindung umfasst.

Betroffene Produktkategorien

Software-Produkte

KategorieBeispieleCRA-relevant
Web-AnwendungenAPIs, Frontends, MicroservicesJa
Container-ImagesDocker-basierte DiensteJa
Desktop-Anwendungen.NET WPF/WinForms, MAUIJa
NPM-PaketeÖffentlich veröffentlichte LibrariesJa
NuGet-Pakete.NET LibrariesJa

Firmware / Embedded

KategoriePlattformCRA-relevant
ESP32 FirmwareESP-IDF, ArduinoJa
STM32 FirmwareHAL, CMSISJa
Zephyr RTOSZephyr OSJa
PlatformIO BuildsCross-PlatformJa

Infrastruktur

KategorieBeispieleCRA-relevant
Docker Compose StacksMulti-Container-DeploymentsJa (als Teil des Produkts)
CI/CD PipelinesGitHub Actions WorkflowsNein (interne Tooling)

Ausnahmen (Art. 2 Abs. 2 CRA)

Nicht unter den CRA fallen:

  • Open-Source-Software, die nicht im Rahmen einer kommerziellen Tätigkeit bereitgestellt wird
  • SaaS-Dienste (fallen unter NIS2, nicht CRA) – es sei denn, Remote-Datenverarbeitung ist integraler Bestandteil des Produkts
  • Produkte, die unter sektorspezifische EU-Rechtsvorschriften fallen (z.B. Medizinprodukte, Kraftfahrzeuge, Luftfahrt)

Produktkatalog

HANDLUNGSBEDARF

Für jedes CRA-relevante Produkt muss eine individuelle Einstufung und Dokumentation erfolgen. Verwenden Sie das Template unter Produktbeschreibung als Vorlage.

Der Produktkatalog wird produktspezifisch gepflegt. Jedes Produkt erhält:

  1. Eindeutige Kennung (Produktname + Version)
  2. CRA-Produktklasse (Standard / Klasse I / Klasse II / Kritisch)
  3. Support-Zeitraum (mindestens 5 Jahre oder erwartete Lebensdauer)
  4. Verantwortlicher (Product Owner / Security Lead)
  5. SBOM-Referenz (Link zur aktuellen SBOM)
  6. Konformitätserklärung (Link zur EU DoC)

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT