Bei CRA muss jetzt erst mal nur definiert sein, dass / wie man ein einem Risiko, das jemand gemeldet hat, um zu gehen hat und entsprechend die fristen einhalten.
Das kann man allgemein beschreiben, gültig für alles SW / HW.
Der Sinn dahinter ist ja nur, dass man bei einem Risiko weis wie man das meldet und dass man überhaupt was machen muss.
Für Ende nächsteb Jahres werden dann die anderen Dokumente benötigt.
Risikoabschätzung für eine Funktion und ebenfalls eine Möglichkeit wie man die kritische Funktion deaktivieren kann, sowie eine SBOM um schneller sehen zu können welche Komponenten in welchen Projekten verwendet sind.
Beispiel: Man kann eine automatisierte Nachricht wo hin schiken.
Risikominimierung: Der Benutzer muss das erst mal aktivieren und kann es jederzeit deaktivieren.
Aufwand den man damit hat: Eigentlich keiner, nur dass es nochmals in einem extra Risiko-Dokument erwähnt sein sollte.
Vorgabe von CRA: So ein Feature, das jemand ausnutzen könnte, muss bei Auslieferungszustand deaktiviert sein. Was ja hoffentlich schon jeder so macht.
Wie macht man es eigentlich mit dem Löschen hier im Forum? Da sollte eigentlich alles gelöscht werden was jemand mal als Freeware hier reingestellt hat.
Ich sehe es so:
Es wird sehr viel Freeware in nächster Zeit einfach verschwinden. Weil niemand hat Lust für kostenlos zur Verfügung gestellter Programme auch noch diesen ganze CRA Papierkram zu machen. Da kann man nur dabei verlieren, denn das ganze ist ohne Anwalt ein Fettnapf an Fettnapf in das man reinlaufen kann. Auch ich werden einige meiner Programme nicht mehr zur Verfügung stellen.
Als Alternative kann man natürlich aus Europa auswandern, dann ist man aus dem ganzen EU Recht draußen.