Source: OJ L, 2025/2392, 1.12.2025

Current language: SV

Technical description of product categories

KOMMISSIONENS GENOMFÖRANDEFÖRORDNING (EU) 2025/2392

av den 28 november 2025

om den tekniska beskrivningen av kategorierna av viktiga och kritiska produkter med digitala element enligt Europaparlamentets och rådets förordning (EU) 2024/2847

(Text av betydelse för EES)

EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING

med beaktande av fördraget om Europeiska unionens funktionssätt,

med beaktande av Europaparlamentets och rådets förordning (EU) 2024/2847 av den 23 oktober 2024 om övergripande cybersäkerhetskrav för produkter med digitala element och om ändring av förordningarna (EU) nr 168/2013 och (EU) 2019/1020 och direktiv (EU) 2020/1828 (cyberresiliensförordningen)(1)EUT L, 2024/2847, 20.11.2024, ELI: http://data.europa.eu/eli/reg/2024/2847/oj., särskilt artikel 2.5 andra stycket, och

av följande skäl:

Open full page
Skäl 1Important and critical products with digital elements

I förordning (EU) 2024/2847 fastställs cybersäkerhetsregler för produkter med digitala element. I bilaga III till den förordningen anges kategorier av viktiga produkter med digitala element som, när de släpps ut på marknaden, omfattas av förfaranden för bedömning av överensstämmelse som är striktare än de förfaranden som tillämpas på andra produkter med digitala element. I bilaga IV till förordning (EU) 2024/2847 anges kategorier av kritiska produkter med digitala element för vilka tillverkare kan åläggas att erhålla ett europeiskt cybersäkerhetscertifikat inom ramen för en europeiska ordning för cybersäkerhetscertifiering enligt Europaparlamentets och rådets förordning (EU) 2019/881(2)Europaparlamentets och rådets förordning (EU) 2019/881 av den 17 april 2019 om Enisa (Europeiska unionens cybersäkerhetsbyrå) och om cybersäkerhetscertifiering av informations- och kommunikationsteknik och om upphävande av förordning (EU) nr 526/2013 (cybersäkerhetsakten) (EUT L 151, 7.6.2019, s. 15, ELI: http://data.europa.eu/eli/reg/2019/881/oj). eller som kan omfattas av en tredjepartsbedömning av överensstämmelse, när de släpps ut på marknaden.

Skäl 2Core functionality determines product category

Enligt artikel 7.1 och artikel 8.1 i förordning (EU) 2024/2847 är det kärnfunktionen hos en produkt med digitala element som avgör om produkten med digitala element motsvarar den tekniska beskrivningen för en kategori av viktiga eller kritiska produkter med digitala element och därmed omfattas av de tillämpliga förfarandena för bedömning av överensstämmelse.

Skäl 3Integrated components that are important or critical products

När tillverkarna utvecklar en produkt med digitala element integrerar de, för att uppnå den önskade uppsättningen funktioner, vanligtvis andra komponenter i sina egna produkter med digitala element, och även dessa kan motsvara den tekniska beskrivningen för en kategori av viktiga eller kritiska produkter. Enligt förordning (EU) nr 2024/2847 omfattas en produkt med digitala element av de förfaranden för bedömning av överensstämmelse som är tillämpliga på viktiga eller kritiska produkter med digitala element, om produkten som helhet är en viktig eller kritisk produkt enligt bilagorna III och IV till den förordningen. Exempelvis innebär inte integrering av en inbäddad webbläsare som komponent i en nyhetsapp för användning i smarttelefoner i sig att nyhetsappen omfattas av det förfarande för bedömning av överensstämmelse som är tillämpligt på produkter med digitala element som har kärnfunktionen hos ”Fristående och inbyggda webbläsare”. I enlighet med förordning (EU) 2024/2847 måste dock tillverkaren säkerställa att produkten med digitala element som helhet uppfyller de väsentliga cybersäkerhetskraven. Tillverkaren behöver utvärdera säkerheten för hela produkten och, såsom lämpligt, beakta säkerheten för de komponenter eller funktioner som är integrerade i den. För att en tillverkare av en nyhetsapp ska anses visa att dennes produkt med digitala element är i överensstämmelse med förordning (EU) nr 2024/2847 måste tillverkaren till exempel visa att nyhetsappen som helhet uppfyller de tillämpliga kraven, med beaktande, såsom lämpligt, av säkerheten för den inbäddade webbläsare som är integrerad i nyhetsappen.

HÄRIGENOM FÖRESKRIVS FÖLJANDE.

  1. Artikel 1Definitioner
  2. Artikel 2
  3. Artikel 3
Annexes(1 – 2)
  1. Bilaga IVIKTIGA PRODUKTER MED DIGITALA ELEMENT
  2. Bilaga IIKRITISKA PRODUKTER MED DIGITALA ELEMENT

Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.

Utfärdad i Bryssel den 28 november 2025.

På kommissionens vägnar

Ursula VON DER LEYEN

Ordförande

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod