BizNavi HubAanmelden

Post-market change

CRA Substantial Modification Checker

Laat zien of een wijziging na het in de handel brengen waarschijnlijk niet substantieel, mogelijk substantieel of waarschijnlijk substantieel is volgens de vastgelegde voorwaarden van artikel 3, lid 30.

What this checker does

Een wijziging, zoals een beveiligingsupdate, een functie, een nieuwe interface of een reparatie, wordt gelegd naast het begrip substantiële wijziging in de cyberweerbaarheidsverordening. Dat is een wijziging na het in de handel brengen die de essentiële cyberbeveiligingseisen van bijlage I, deel I, raakt of het beoordeelde doel verandert. De termijnen van 24 en 72 uur worden niet berekend.

Examples it can separate

  • A security update that only reduces risk, with purpose, hazard, risk increase, and Annex I unchanged.
  • A visual enhancement, pictogram, or interface language that does not change the original function or the risk.
  • A feature update that changes original functions, product type, or performance, or that increases risk.
  • A new input, API, or interface that creates a new attack surface on a version made available.
  • Repair, refurbishment, or maintenance that keeps purpose, function, and risk the same.

Who should use it

Productbeveiliging, firmware en conformiteit kunnen zien welke vastgelegde factor aanwezig is. Het bestaande levenscyclusscherm geeft alleen een eerste vlag. Incidentklokken blijven bij de rapportagetools.

How it works

Kies het wijzigingstype en ja, nee of onbekend voor markt, doel, functie, prestatie, risico, gevaar, aanvalsoppervlak, voorzienbaarheid, beschikbaarheid en bijlage I, deel I. Het resultaat noemt de factoren die afgaan. Een onbekend feit dat het resultaat zou wijzigen blijft ter beoordeling.

How to read the result

Waarschijnlijk niet substantieel geldt voor een beveiligingsupdate, een kleine interface of reparatie, revisie of onderhoud zonder wijziging van doel, functie en risico. Mogelijk geldt voor een nieuw aanvalsoppervlak of één functie-indicator op een beschikbare versie. Waarschijnlijk substantieel geldt voor een doelwijziging, een effect op bijlage I, twee indicatoren, een nieuwe interface met hoger risico, of een onvoorziene stijging van risico of gevaar. Buiten het scherm: nog niet in de handel. Beoordeling: ontbrekend feit of niet-vastgelegde combinatie.

Official sources

De links zijn de tekst van Verordening (EU) 2024/2847 voor artikel 3, lid 30, overwegingen 38–42 en de artikelen 21, 22, 26 en 32. De Commissieguidance van 27 juli 2026 is een aanleiding om deze regelset te herzien. De URL staat niet in het bronregister en wordt hier niet gelinkt.

Limitations

Dit is een operationele screening, geen juridisch advies. Het resultaat hangt af van de ingevoerde feiten. Guidance, geharmoniseerde normen en uitvoeringshandelingen kunnen de toepassing wijzigen. Controleer de laatste officiële EU-bronnen vóór een compliancebesluit. Conformiteit of een uitzondering wordt niet vastgesteld.

Questions

Is a security update a substantial modification?

A security update that only decreases cybersecurity risk, without a purpose change, a hazard change, a risk increase, or an Annex I Part I effect, is treated as likely not substantial on this screen.

How is this different from the lifecycle modification screen?

The lifecycle screen sends a post-market software or hardware change to review. This checker separates security updates, interface changes, feature updates, new interfaces, and repair using the encoded Article 3(30) conditions.

Does a feature update always require a new conformity assessment?

No. A feature update can be possible or likely substantial when the encoded indicators match. This screen does not decide that conformity assessment must be repeated.

What if a fact is unknown?

A fact that would change the result stays on review. The screen does not fill the gap.