Emtract Ingest
API
EN
EN
DE
Dashboard
Regulations
Crawlers
Attributes
Topics
Home
/
Regulations
/
CRA
/
Edit obligation
Edit obligation
Title (English)
Title (German)
Kind
Approval
Due Diligence
Governance
Other
Record Keeping
Reporting
Stakeholder Engagement
Frequency
Annual
Biennial
Continuous
Event-triggered
Monthly
One-time
Other
Quarterly
Weekly
Check frequency
Annual
Biennial
Continuous
Event-triggered
Monthly
One-time
Other
Quarterly
Weekly
Rule set
Regulation-wide (no rule set)
Manufacturers of products with digital elements
Manufacturers of products with digital elements, including products already on the market
Authorised representatives of a manufacturer
Importers of products with digital elements
Distributors of products with digital elements
Economic operators — manufacturers, authorised representatives, importers and distributors
Importers and distributors
Manufacturers of critical products with digital elements
Open-source software stewards
Manufacturers, authorised representatives and importers of products with digital elements
Manufacturers of important products with digital elements, class I
Manufacturers of important products with digital elements, class II
Complexity (0–5)
Business functions
Communications
Compliance
Executive
Finance
Human Resources
Legal
Operations
Other
Procurement
Product
Sales
Sustainability
Description (English)
Open-source software stewards must develop and verifiably document a cybersecurity policy fostering secure development and effective vulnerability handling, including voluntary reporting under Article 15. Administrative fines under Article 64 do not apply to them.
Description (German)
Verwalter quelloffener Software entwickeln und dokumentieren auf überprüfbare Weise eine Cybersicherheitsstrategie, die die Entwicklung eines sicheren Produkts und den wirksamen Umgang mit Schwachstellen durch die Entwickler fördert. Die Strategie fördert auch die freiwillige Meldung von Schwachstellen nach Artikel 15 und trägt den Besonderheiten des Verwalters sowie seinen rechtlichen und organisatorischen Rahmenbedingungen Rechnung. Sie behandelt insbesondere die Dokumentation, Behebung und Beseitigung von Schwachstellen und fördert den Austausch von Informationen über aufgedeckte Schwachstellen in der Open-Source-Gemeinschaft. Hinzu kommt die Zusammenarbeit mit den Marktüberwachungsbehörden und, soweit der Verwalter an der Entwicklung beteiligt ist, die Meldepflicht nach Artikel 14 Absatz 1 sowie bei Beeinträchtigung der Entwicklungsinfrastruktur nach Artikel 14 Absätze 3 und 8. Geldbußen nach Artikel 64 sind gegenüber Verwaltern quelloffener Software ausgeschlossen.
Affected products/services (English)
Products with digital elements qualifying as free and open-source software intended for commercial activities.
Affected products/services (German)
Produkte mit digitalen Elementen, die als freie und quelloffene Software gelten und für gewerbliche Tätigkeiten bestimmt sind.
Checking responsibility (English)
The management of the open-source software steward; the Regulation requires verifiable documentation rather than a specific function.
Checking responsibility (German)
Die Leitung des Verwalters quelloffener Software; die Verordnung verlangt eine überprüfbare Dokumentation, nicht eine bestimmte Stelle.
Check method (English)
Published cybersecurity policy covering documentation, remediation and disclosure of vulnerabilities.
Check method (German)
Veröffentlichte Cybersicherheitsstrategie mit Regelungen zu Dokumentation, Behebung und Offenlegung von Schwachstellen.
Withdrawn at
Cancel
Delete this obligation