BizNavi HubZaloguj

Post-market change

CRA Substantial Modification Checker

Pokazuje, czy zmiana po wprowadzeniu na rynek UE jest prawdopodobnie nieistotna, możliwie istotna albo prawdopodobnie istotna według zakodowanych warunków art. 3 ust. 30.

What this checker does

Zmiana, na przykład aktualizacja zabezpieczeń, funkcja, nowy interfejs albo naprawa, jest zestawiana z istotną modyfikacją z aktu o cyberodporności. Chodzi o zmianę po wprowadzeniu do obrotu, która wpływa na podstawowe wymogi cyberbezpieczeństwa z załącznika I część I albo na oceniony cel. Terminy 24 i 72 godzin nie są liczone.

Examples it can separate

  • A security update that only reduces risk, with purpose, hazard, risk increase, and Annex I unchanged.
  • A visual enhancement, pictogram, or interface language that does not change the original function or the risk.
  • A feature update that changes original functions, product type, or performance, or that increases risk.
  • A new input, API, or interface that creates a new attack surface on a version made available.
  • Repair, refurbishment, or maintenance that keeps purpose, function, and risk the same.

Who should use it

Zespoły bezpieczeństwa, oprogramowania układowego i zgodności mogą zobaczyć, który zakodowany czynnik występuje. Istniejący ekran cyklu życia daje tylko pierwszą flagę. Zgłoszenia zostają w narzędziach raportowania.

How it works

Wybierz rodzaj zmiany oraz tak, nie albo nieznane dla rynku, celu, funkcji, wydajności, ryzyka, zagrożenia, powierzchni ataku, przewidzenia, udostępnienia i załącznika I część I. Wynik podaje czynniki, które zadziałały. Nieznany fakt, który zmieniłby wynik, zostaje do przeglądu.

How to read the result

Prawdopodobnie nieistotna obejmuje aktualizację zabezpieczeń, drobną zmianę interfejsu albo naprawę, regenerację lub konserwację bez zmiany celu, funkcji i ryzyka. Możliwa obejmuje nową powierzchnię ataku albo jeden wskaźnik funkcji w udostępnionej wersji. Prawdopodobnie istotna obejmuje zmianę celu, skutek dla załącznika I, dwa wskaźniki, nowy interfejs ze wzrostem ryzyka albo nieprzewidziany wzrost ryzyka lub zagrożenia. Poza ekranem: produkt jeszcze niewprowadzony. Przegląd: brak decydującego faktu albo kombinacja niezakodowana.

Official sources

Linki prowadzą do tekstu rozporządzenia (UE) 2024/2847 dla art. 3 ust. 30, motywów 38–42 oraz art. 21, 22, 26 i 32. Wytyczne Komisji z 27 lipca 2026 r. są powodem przeglądu tego zestawu reguł. Adresu nie ma w rejestrze źródeł, więc nie jest tu podlinkowany.

Limitations

To przesiewanie operacyjne, nie porada prawna. Wynik zależy od podanych faktów. Wytyczne, normy zharmonizowane i akty wykonawcze mogą zmienić zastosowanie. Przed decyzją sprawdź aktualne oficjalne źródła UE. Zgodność ani wyłączenie nie są potwierdzane.

Questions

Is a security update a substantial modification?

A security update that only decreases cybersecurity risk, without a purpose change, a hazard change, a risk increase, or an Annex I Part I effect, is treated as likely not substantial on this screen.

How is this different from the lifecycle modification screen?

The lifecycle screen sends a post-market software or hardware change to review. This checker separates security updates, interface changes, feature updates, new interfaces, and repair using the encoded Article 3(30) conditions.

Does a feature update always require a new conformity assessment?

No. A feature update can be possible or likely substantial when the encoded indicators match. This screen does not decide that conformity assessment must be repeated.

What if a fact is unknown?

A fact that would change the result stays on review. The screen does not fill the gap.