Während die NIS-2-Richtlinie deutlich mehr Öffentlichkeitsaufmerksamkeit erhält, sprach das EU-Parlament seit Ende 2022 ebenfalls über den Cyber-Resilience-Act (im Folgenden CRA); eine Verordnung für Produkte mit digitalen Elementen, welche horizontale Cybersicherheitsanforderungen setzt. Nach viel Kritik, insbesondere aus der Open-Source-Software-Community, und den aus der Kritik abgeleiteten Änderungen, hat das EU-Parlament am Dienstag, den 12.03.2024, den CRA verabschiedet. Jetzt muss er noch durch
