CRA compliance for Okosotthon gateway / hub
Egyeb termekek (alap kategoria)
About CRA compliance for Okosotthon gateway / hub
Az okosotthon gateway osszefogja a helyi halozatra kotott eszkozoket, futtatja a vezérlo parancsokat kozvetito firmware-t, es gyakran tavoli hozzaferesi feluletet is kinal. Mivel a helyi halozat es az internet kozott all, a biztonsagi allapota kozvetlenul hat minden mogotte allo eszkozre. A gateway CRA dokumentacioja ezert a gateway sajat komponenseibol es frissitesi mechanizmusabol indul, es kifejezetten lefedi a tavoli hozzaferesi feluletet.
What the Egyeb termekek (alap kategoria) means for this product
A Cyber Resilience Act a digitalis elemekkel rendelkezo termekek szeles kore vonatkozik. Azok a termekek, amelyek nem szerepelnek az Annex III (important) vagy Annex IV (critical) listan, az alap kategoriaba esnek. A megfelelesi ertekelest tipikusan Module A szerint, a gyarto belső ellenorzesen vegzik, kijelolt testulet nelkul. A teljes Annex VII technikai dokumentacio, az EU megfelelesegi nyilatkozat es az Annex I kovetelmenyek tovabbra is vonatkoznak.
Hol helyezkedik el ez az eszkoztipus a rendeletben
A rendelet sajat fellepiteseben az 'biztonsagi funkciokkal rendelkezo okosotthon-termekek, beleertve az okosotthon gateway-eket, okosotthon hubokat es okosotthon kozponti vezerlesi pontokat' az Annex III I. osztalyaban szerepel (Regulation (EU) 2024/2847, Art. 32(2)). Az, hogy EZ a konkret gateway rendelkezik-e ilyen biztonsagi funkciokkal, es ezert beletartozik-e a nevesitett kategoriaba, a gyarto vezetett kerdoiven adott valasza, soha nem ennek a weboldalnak a feltevetese.
Conformity assessment
Module A (internal control, self-assessment)
Annex III / IV felépítés
Nem szerepel az Annex III-ban vagy Annex IV-ben (Regulation (EU) 2024/2847, Art. 32(1)(a))
Az ebbe a kategóriába tartozó termékek NEM szerepelnek az Annex III-ban vagy Annex IV-ben:
- Ebbe a kategoriaba az Annex III vagy Annex IV egyetlen teve sem sorol.
Ez a rendelet saját felépítése (Regulation (EU) 2024/2847, Art. 32(1)(a)): minden, ami nem szerepel az Annex III-ban vagy Annex IV-ben, ide tartozik. Az, hogy egy adott termék valóban kizárt-e azokból a mellékletekből, a gyártó vezetett kérdőíven adott válasza, soha nem ennek a weboldalnak a feltételezése.
Key obligations
- Annex VII technikai dokumentacio a termekrol es a sebezhetoseg-kezelesrol
- EU megfelelesegi nyilatkozat (Annex V) a gyarto kizárólagos felelossege mellett
- Annex I alapveto kovetelmenyek: secure by default, frissitesi mechanizmus, hozzaferes-veedelm, adatvedelem, incident-allokepesseg
- Annex I Part II sebezhetoseg-kezeles: SBOM, CVD policy, biztonsagi kapcsolattarto, koordinalt sebezhetoseg-nyilvantartas
- Support period meghatarozasa az Article 13(8) szerint es a support-period info
- Aktivan kihasznalt sebezhetosegek es sulyos incidensek bejelentese az Article 14 szerint
Typical components to document (SBOM)
Zigbee / Matter stackMQTT brokerLinux kernel / RTOSWeb/control APITLS library
Relevant Annex I requirements
I.2(d)— vedd a tavoli hozzaferesi feluletet es a mogotte allo helyi eszkozoketI.2(c)— automatikus, felhasznalot ertesito biztonsagi frissitesek a gateway firmware-hezI.2(e)— titolositsd a vezérlo forgalmat es a tarolt konfiguraciotII.7— a frissitesek biztonsagos terjesztese a gateway flottara
Get the compliance document set
Annex VII technical documentation, EU DoC and the Annex I checklist, generated from your product's SBOM. Leave an email and we will send it when the generator is open.