I vores seneste artikel her gennemgik vi de omfattende krav i den nye EU Cyber Resilience Act (CRA). Konklusionen er klar: Det bliver dyrt og tidskrævende at komme i mål. Men der er godt nyt for SMV’er. EU har nemlig afsat midler til at hjælpe små og mellemstore virksomheder med regningen igennem SECURE projektet – og de midler kan din virksomhed ansøge om i januar 2026.
Selvom den endelige deadline for fuld compliance først er i december 2027, er CRA ikke en opgave, der bør udskydes. Forpligtelsen til at indrapportere aktivt udnyttede sårbarheder og hændelser træder i kraft fra den 11. september 2026.
For SMV’er, der producerer, importerer eller forhandler digitale produkter kan CRA blive en meget omfattende opgave tidsmæssigt og økonomisk. Vi anbefaler derfor, at man hurtigt iværksætter en plan – både for at kunne nå i mål, men også for at lave den bedst mulige ansøgning til de midler man kan få adgang til gennem SECURE.
Hvad kan din virksomhed få støtte til?
Støtten skal dække specifikke aktiviteter relateret til CRA-compliance. Det er midler til at løfte din virksomheds sikkerhedsniveau.
Du kan typisk søge støtte til aktiviteter som:
- Gap analyse & diagnosticering: Få eksterne eksperter til at gennemgå jeres nuværende setup og identificere, hvor I mangler at leve op til CRA.
- Produktklassificering: Hjælp til at afgøre, om jeres produkter er Default category, Class I eller Class II, og hvilke standarder der gælder. Dette er afgørende for, hvilke aktiviteter I skal prioritere.
- Træning og uddannelse: Opkvalificering af jeres udviklere og compliance-ansvarlige.
- Pre-audit rådgivning: Forberedelse til inspektion fra et Notified Body.
Er din virksomhed berettiget?
Midlerne er øremærket til SMV’er, der har direkte forpligtelser under Cyber Resilience Act. Det betyder, at din virksomhed skal agere som producent, importør og/eller distributør af software eller hardware med digitale elementer.
Derudover skal I leve op til EU’s definition af en SMV:
- Medarbejdere: Under 250 ansatte.
- Økonomi: En årlig omsætning på under 50 mio. EUR eller en balance på under 43 mio. EUR.
- Uafhængighed: Virksomheden må ikke være ejet (over 25 %) af en stor koncern, der ikke selv er en SMV.
Devoteam hjælper med adgang til EU midlerne
EU’s midler uddeles i et tidsbegrænset vindue. Første mulighed for at søge støtte er i januar 2026 og lukker marts 2026.
Konkurrencen er stor, og en upræcis ansøgning bliver hurtigt afvist. Derfor tilbyder Devoteam en struktureret og effektiv proces, der maksimerer jeres muligheder.
Trin 1: Vi definerer det støtteberettigede projekt. Man kan ikke søge midler til “generel it-sikkerhed”. Ansøgningen skal være specifik. Vi bruger bl.a. vores CRA Readiness Assessment til præcist at identificere, hvor jeres huller er.

Trin 2: Vi leverer den faglige projektbeskrivelse. For at få støtte skal I kunne vise en klar plan for, hvem der skal udføre arbejdet, og hvordan det sikrer compliance. Her fungerer Devoteam som jeres rådgivende partner. Vi hjælper med at formulere den tekniske projektbeskrivelse og leveranceplan.
Trin 3: Vi hjælper jer med deadlines, og hvornår de forskellige “open calls” åbner og lukker. Vi holder øje med puljerne for jer og sørger for, at alt materialet ligger klar, så I kan ansøge, så snart vinduet åbner.
Lad ikke økonomien bremse jeres compliance
At blive klar til CRA handler ikke kun om at undgå bøder. Det handler om at sikre jeres fortsatte ret til at sælge produkter på det europæiske marked efter 2027.
SECURE er en unik chance for at få professionel hjælp til omstillingen, uden at det dræner jeres likviditet – og vi hjælper jer med at hente dem.
Skal vi hjælpe jer med ansøgningen?
Kontakt os i dag for en uforpligtende snak om, hvorvidt jeres virksomhed kan opnå støtte.


Er du klar til næste skridt?
Lad os tage en uforpligtende snak om, hvordan jeres rejse kan se ud – og hvordan I kommer sikkert i mål til tiden.



