Bis Ende 2027 ist die volle Umsetzung des CRA erforderlich. Für Maschinenhersteller und Zulieferer bringt dies weitreichende Herausforderungen. Bestehende Produkte CRA-konform zu machen, kann mit erheblichem Aufwand verbunden sein – in manchen Fällen ist es gar nicht möglich. Die Konsequenzen bei Nichteinhaltung sind gravierend: Es drohen hohe Geldstrafen von 5 bis 15 Millionen Euro oder bis zu 2,5 % des weltweiten Gesamtjahresumsatzes, je nachdem, welcher Betrag höher ist.
Zusätzlich kann ein nicht CRA-konformes Produkt, das ein erhebliches Cybersicherheitsrisiko darstellt, vom Markt genommen oder dessen Bereitstellung eingeschränkt bzw. verboten werden. Doch auch formale Verstöße – wie eine fehlende oder nicht ordnungsgemäß angebrachte CE-Kennzeichnung oder unvollständige technische Unterlagen – können Sanktionen nach sich ziehen, selbst wenn keine direkte Gefahr besteht.