Cyber Resilience Act chrání spotřebitele a firmy před nákupem digitálních produktů, či aplikací. Klade na výrobce a prodejce zásadní povinnosti v oblasti kybernetické bezpečnosti.
Cyber Resilience Act audit/certifikace lze doporučit společnostem, které vyvíjejí, vyrábějí, distribuují, prodávají, nebo jinak uvádějí digitální produkty na trh. EU Act (Nařízení) tedy cílí především na výrobce a distributory, má pozitivní bezpečnostní dopad na koncové uživatele a firemní prostředí. Vzhledem k tomu, že jde o EU Act (Nařízení) narozdíl od Directive (Směrnice) je přímo a okamžitě závazné pro všechny členské státy EU a není třeba jej implementovat do národní legislativy. Platí tedy stejně a jednotně ve všech členských státech EU.
Hlavní rozdíl mezi EU Act (nařízení) a Directive (směrnice) spočívá v jejich právní povaze a způsobu, jakým jsou aplikovány v členských státech Evropské unie:
EU Act (Nařízení)
Přímá účinnost: Nařízení je přímo závazné pro všechny členské státy EU od okamžiku, kdy vstoupí v platnost. Není potřeba ho implementovat do národní legislativy.
Jednotnost: Platí stejně a jednotně ve všech členských státech EU, což zajišťuje harmonizaci pravidel v celé EU.
Rozsah: Nařízení se často používá v oblastech, kde je potřeba zajistit okamžitou a stejnou aplikaci práva (například ochrana dat prostřednictvím GDPR nebo pravidla pro hospodářskou soutěž).