I dag bliver EU’s nye Cyber Resilience Act alvor – det betyder den for dig

I dag træder en række nye krav til virksomheder i kraft, som en del af EU’s Cyber Resilience Act.

Artikel top billede

(Foto: Francois Genon)

Fra og med i dag gælder en række nye og centrale krav i EU’s nye cyberrobusthedslovgivning, Cyber Resilience Act.

Loven trådte officielt i kraft i december 2024, og herefter begyndte en indfasningsperiode på tre år.

Når alle kravene i lovgivningen er fuldt indfaset den 11. december 2027, er det kun produkter, som opfylder alle kravene i loven, der må markedsføres i EU.

De krav, der bliver indfaset i dag, betyder, at virksomheder nu skal rapportere sårbarheder i deres produkter, der er blevet aktivt udnyttet i angreb, og det skal de gøre inden for 24 timer.

Det samme gælder for andre alvorlige sikkerhedshændelser, som udfordrer deres produkter.

Groft sagt betyder reglerne altså, at du fra og med i dag ikke længere må skjule det for myndighederne, hvis din virksomhed bliver ramt af et cyberangreb.

Disse produkter er omfattet

Alle produkter, der er forbundet til internettet - det gælder både softwareprodukter og -enheder - er omfattet af loven.

Senere hen vil loven blandt andet også komme til at stille krav om, at producenter af produkter skal oplyse forbrugerne om deres produkters forventede levetid og produkternes supportsider.

Virksomheder, der overtræder loven, risikerer bøder på op til 15 millioner euro eller 2,5 procent af deres globale omsætning.

Annonceindlæg fra Computerworld

AI udvikler sig hurtigere, end vi kan nå at forstå den

Det kan være svært at få armene ned i begejstringen over AI’s kompetencer. Men vi ved stadig overraskende lidt om, hvorfor modellerne gør, som de gør.

Annonce

Navnenyt fra it-Danmark

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

Thomas Harboe Hald

Norriq Danmark A/S

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S