EU’s nye sikkerhedslov ændrer hvad du må købe til dit smarte hjem

EU's nye Cyber Resilience Act påvirker dit smarte hjem. Se hvilke enheder der skal overholde nye sikkerhedskrav, og hvad det betyder for dine køb.

Anton Lindberg
Anton Lindberg
5. september 2026 · 12 min læsning

Annonce – sponsoreret indhold.

EU’s nye sikkerhedslov for digitale produkter, Cyber Resilience Act, træder i kraft og ændrer fundamentalt hvilke smarte hjemmeprodukter du kan købe i danske butikker. Fra robotstøvsugere og smarte dørlåse til connected lyspærer og energistyringssystemer — alle de enheder der efterhånden er standardinventar i moderne boliger — skal nu leve op til strenge EU-krav for cybersikkerhed. For dig som boligejer betyder det både nye muligheder og nye overvejelser, når du investerer i dit smarte hjem.

Det vigtigste:

  • Alle smarte hjemmeprodukter med netværksforbindelse skal fra december 2027 leve op til EU’s nye cybersikkerhedskrav — men mange producenter tilpasser sig allerede nu
  • Produkter uden CE-mærkning for cybersikkerhed bliver ulovlige at sælge i EU, hvilket påvirker dit udvalg og priserne
  • Producenter får pligt til at levere sikkerhedsopdateringer i minimum 5 år og informere dig om sårbarheder
  • Som forbruger får du nye rettigheder — og bør stille nye spørgsmål inden du køber connected produkter til hjemmet

Hvad Cyber Resilience Act betyder for dit smarte hjem

Cyber Resilience Act (CRA) er EU’s svar på en virkelighed, hvor næsten alle elektroniske produkter nu er forbundet til internettet — og dermed potentielt sårbare over for hackerangreb. Loven stiller for første gang bindende sikkerhedskrav til alle produkter med digitale elementer, der sælges i EU. Det inkluderer alt fra din smartphones til din vaskemaskine, men det er særligt smart home-segmentet der mærker forandringen.

For producenter og importører betyder loven omfattende nye forpligtelser. De skal dokumentere at produktet er designet med sikkerhed fra starten (secure-by-design), at kendte sårbarheder er håndteret inden salg, og at der findes processer til at opdage og rette sikkerhedshuller i produktets levetid. Vil du forstå de tekniske og juridiske krav bag de produkter du overvejer at købe, kan du dykke ned i denne Cyber Resilience Act vejledning, der gennemgår hvad loven konkret kræver af producenter og importører.

For dig som forbruger betyder det noget meget konkret: De produkter du kan købe til dit smarte hjem i 2026 og fremover, er underlagt en helt anden sikkerhedsstandard end tidligere. Billige no-name produkter fra ukendte producenter, der ikke kan eller vil leve op til kravene, forsvinder gradvist fra markedet. Til gengæld kan du forvente at de produkter der bliver tilbage, faktisk er bygget til at beskytte dit hjem — ikke bare mod fysiske indbrud, men også mod digitale.

Disse smart home-produkter er omfattet af de nye regler

Close-up product shot of certified smart home devices with r

CRA dækker bredt, men for boligejere er der særligt nogle produktkategorier der er værd at kende. Loven skelner mellem standardprodukter og såkaldte “vigtige” eller “kritiske” produkter, hvor kravene skærpes yderligere for de sidstnævnte.

Standardprodukter i dit smarte hjem

De fleste smart home-produkter falder i standardkategorien, hvilket ikke betyder at kravene er lempelige — blot at producenten selv kan erklære overensstemmelse gennem intern kontrol. Her finder du:

Produkter med skærpede krav (Klasse I og II)

Nogle smart home-produkter anses for særligt kritiske — enten fordi de beskytter adgangen til dit hjem, eller fordi et sikkerhedsbrud kan få alvorlige konsekvenser. Disse produkter skal gennem tredjeparts-certificering eller overholde harmoniserede standarder:

Kategoriseringen har praktisk betydning: Hvis du køber en smart dørlås, kan du forvente at producenten har været gennem en mere grundig sikkerhedsgennemgang end producenten af dine smarte lyspærer. Det afspejler den simple logik at et sikkerhedshul i din dørlås potentielt kan lukke fremmede ind i dit hjem, mens et kompromitteret lyspære-system primært er et irritationsmoment.

Mærkning og dokumentation: Hvad du skal kigge efter når du handler

En af de mest håndgribelige ændringer for forbrugere er de nye krav til mærkning og dokumentation. CE-mærket, som du kender fra alt fra legetøj til elektronik, får nu en cybersikkerhedsdimension for digitale produkter.

CE-mærkning med cybersikkerhed

Når en producent sætter CE-mærket på et smart home-produkt efter CRA’s ikrafttræden, erklærer de nu også at produktet lever op til cybersikkerhedskravene. Det betyder:

I praksis betyder det at et CE-mærket smart home-produkt købt i EU nu kommer med en implicit sikkerhedsgaranti, der rækker langt ud over hvad vi har været vant til.

Obligatorisk produktinformation

Ud over CE-mærket skal producenter nu give dig adgang til specifik sikkerhedsinformation. Enten på emballagen, i en medfølgende vejledning eller tilgængelig digitalt skal du kunne finde:

Denne information er ikke bare nice-to-have — den er lovpligtig. Hvis du køber et smart home-produkt uden disse oplysninger, er det et rødt flag.

Hvad producenter og importører nu er forpligtet til

Business professional reviewing smart home security complian

For at forstå hvad du kan forvente som forbruger, er det værd at kende de forpligtelser der nu hviler på producenter og importører. Det er disse krav der i sidste ende bestemmer kvaliteten af de produkter du kan købe.

Producenternes kerneforpligtelser

Sikkerhed fra designfasen: Produkter skal udvikles efter secure-by-design og secure-by-default principper. Det betyder at sikkerhed ikke er noget der tilføjes til sidst, men er tænkt ind fra første skitse. Standardindstillingerne skal være sikre — du skal ikke selv huske at slå kritiske sikkerhedsfunktioner til.

Sårbarhedshåndtering: Producenter skal have dokumenterede processer til at opdage, vurdere og rette sikkerhedshuller. De skal aktivt monitorere for nye sårbarheder og have kapacitet til at reagere hurtigt.

Opdateringsforpligtelse: Sikkerhedsopdateringer skal være gratis og tilgængelige i minimum 5 år eller produktets forventede levetid — det længste gælder. For mange smart home-produkter betyder det en markant forbedring fra tidligere, hvor billigere produkter ofte blev efterladt uden opdateringer efter få år.

Rapporteringspligt: Aktivt udnyttede sårbarheder skal rapporteres til EU’s cybersikkerhedsagentur ENISA inden for 24 timer. Det sikrer koordineret respons på alvorlige trusler.

Importørers og forhandleres rolle

CRA placerer også ansvar hos dem der bringer produkter ind i EU eller sælger dem til forbrugere. Importører skal verificere at produkter lever op til kravene inden de bringes på markedet. Forhandlere — herunder danske elektronikforretninger og webshops — skal sikre at de kun sælger compliant produkter og reagere hvis de opdager problemer.

For dig som forbruger betyder denne ansvarsfordeling at du har flere at holde ansvarlige hvis noget går galt. Du er ikke længere overladt til at forsøge kontakt med en producent på den anden side af kloden.

Prisudvikling og produktudvalg: Hvad du kan forvente

Et naturligt spørgsmål er hvad de nye krav betyder for priser og udvalg. Her er der både gode og mindre gode nyheder.

Priseffekten

Compliance koster penge. Sikkerhedsgennemgange, dokumentation, certificering og vedvarende opdateringsforpligtelser er reelle udgifter der skal dækkes. For kvalitetsprodukter fra etablerede producenter er effekten begrænset — mange af dem har allerede haft rimelige sikkerhedspraksisser. For billigsegmentet er effekten mere mærkbar.

Det absolutte lavprismarked for smart home-produkter skrumper. De anonyme no-name enheder der kunne købes for få hundrede kroner, og som ofte havde tvivlsom sikkerhed, bliver sværere at finde. Det er både en pris at betale og en sikkerhedsgevinst at høste.

Mellemklasseprodukter kan opleve moderate prisstigninger på 10-20% i takt med at producenter tilpasser sig. Premium-segmentet påvirkes mindst, da disse producenter typisk allerede investerer i sikkerhed.

Udvalget ændrer sig

Nogle produkter forsvinder fra markedet. Det gælder primært:

Til gengæld ser vi en konsolidering mod mere pålidelige producenter og en generel kvalitetsstigning. For de fleste forbrugere er det en acceptabel trade-off.

Din tjekliste før du køber smart home-produkter

Med de nye regler in mente, her er de konkrete spørgsmål du bør stille — og de ting du bør tjekke — inden du investerer i connected produkter til dit hjem:

Før køb

  1. Verificer CE-mærkning: Er produktet CE-mærket, og er mærkningen fra efter CRA’s ikrafttræden? Vær skeptisk over for produkter uden klar mærkning.
  2. Tjek support-perioden: Hvor længe garanterer producenten sikkerhedsopdateringer? Accepter ikke produkter uden klar information om dette.
  3. Undersøg producenten: Er det en etableret virksomhed med tilstedeværelse i EU? Har de en sikkerhedspolitik og en måde at rapportere sårbarheder på?
  4. Læs sikkerhedsinformationen: Er der klar vejledning om sikker installation og brug? Manglende dokumentation er et advarselstegn.
  5. Overvej produktkategorien: For kritiske produkter som dørlåse og kameraer, vælg produkter der er certificeret af tredjepart — ikke kun selv-erklæret compliant.

Ved installation

Løbende

Cybersikkerhed er blevet et indretningsspørgsmål

Når du planlægger renoveringer og opgraderinger af dit hjem, er cybersikkerhed nu en faktor på linje med æstetik, funktionalitet og energieffektivitet. Det smarte hjem er ikke længere kun et spørgsmål om bekvemmelighed — det handler også om at vælge produkter der ikke kompromitterer din families sikkerhed og privatliv.

CRA repræsenterer et paradigmeskifte. Hvor sikkerhed tidligere var noget man måtte håbe producenten havde tænkt på, er det nu et lovkrav med reelle konsekvenser for dem der ikke lever op til standarden. Som forbruger får du mere beskyttelse, mere information og bedre produkter — til gengæld for et marked der er lidt mindre vildt og et prisleje der afspejler den reelle omkostning ved sikkerhed.

For boligejere der allerede har investeret i smart home-udstyr, er budskabet ikke panik. Eksisterende produkter forsvinder ikke fra dit hjem. Men når du næste gang står og skal udskifte eller udvide, har du nu værktøjer til at træffe informerede valg — og en lovgivning der sikrer at de produkter du kan vælge mellem, faktisk er bygget til at beskytte dig.

Overvejer du at kaste dig ud i en større boligopgradering der inkluderer smarte løsninger, kan det betale sig at tænke cybersikkerhed ind fra starten. En praktisk guide til renovering der adresserer de tekniske installationer tidligt i processen, kan spare dig for hovedpine senere.

Ofte stillede spørgsmål

Hvornår træder Cyber Resilience Act i kraft, og hvad betyder det for produkter jeg allerede ejer?

CRA’s hovedkrav træder i kraft i december 2027, men mange producenter tilpasser sig allerede nu. Produkter du allerede ejer, er ikke omfattet — loven gælder kun for produkter der bringes på markedet efter ikrafttrædelsen. Dog anbefales det at holde eksisterende produkter opdateret og overveje udskiftning hvis producenten ikke længere leverer sikkerhedsopdateringer.

Kan jeg stadig købe smarte hjemmeprodukter fra ikke-EU producenter?

Ja, men kun hvis de lever op til CRA-kravene. Importører er ansvarlige for at sikre compliance, så produkter fra seriøse internationale producenter vil fortsat være tilgængelige. Det der forsvinder, er primært billigprodukter fra producenter der ikke vil eller kan investere i sikkerhed. Kendte mærker fra USA, Kina og andre lande fortsætter typisk på EU-markedet med tilpassede produkter.

Hvad sker der hvis mit smarte produkt bliver hacket efter de nye regler?

Med CRA får du som forbruger styrket retsstilling. Hvis et produkt har sikkerhedsmangler der burde være opdaget, kan producenten holdes ansvarlig. Producenter er forpligtet til at levere sikkerhedsopdateringer og informere om kendte sårbarheder. Ved alvorlige sikkerhedshuller kan produkter trækkes tilbage fra markedet. Du har også mulighed for at klage til nationale markedsovervågningsmyndigheder.

Hvordan ved jeg om et produkt reelt lever op til de nye sikkerhedskrav?

CE-mærket er din primære indikator — det betyder at producenten erklærer overensstemmelse med alle relevante EU-krav inklusive CRA. For produkter i de højere risikoklasser (som smarte låse og kameraer) kan du kigge efter tredjeparts-certificeringer. Tjek altid producentens hjemmeside for sikkerhedspolitik og information om support-periode. Manglende eller uklar information er et rødt flag.

Skal jeg kassere mine gamle smart home-produkter der ikke er CRA-compliant?

Nej, ikke nødvendigvis. Eksisterende produkter kan fortsat bruges, men du bør vurdere risikoen individuelt. Produkter der ikke længere modtager sikkerhedsopdateringer, udgør en stigende risiko over tid. Prioriter udskiftning af kritiske produkter som dørlåse, kameraer og routere, mens mindre kritiske produkter som smarte lyspærer kan bruges længere. Overvej at isolere ældre enheder på et separat netværk.

Anton Lindberg
Skrevet af
Anton Lindberg
Skribent & redaktør · Prismo

Anton er boligentusiast med passion for moderne design og funktionel indretning. Med erfaring inden for arkitektur og livsstil har han hjulpet hundredvis af danskere skabe smukke og velorganiserede hjem.

Relaterede artikler