El reglamento CRA es el principal reglamento obligatorio de la UE para la ciberseguridad de los productos digitales, que cubre todos los productos con elementos digitales, y los ascensores inteligentes y los ascensores de IoT están claramente incluidos en la categoría de productos de alto riesgo. Los requisitos principales del reglamento incluyen: los fabricantes de ascensores deben establecer un sistema de gestión de la ciberseguridad durante todo el ciclo de vida de los productos y divulgar el mecanismo de reparación de las vulnerabilidades de seguridad de los productos; exigir que el sistema de control y el sistema de operación y mantenimiento remotos de los ascensores inteligentes cumplan con los estándares de calificación de ciberseguridad de la UE; los productos deben completar la evaluación del cumplimiento de la ciberseguridad antes de su cotización en bolsa y continuar monitoreando los riesgos de seguridad y publicando parches de manera oportuna después de la cotización. El reglamento establece un período de transición, la obligación de informar se implementará a partir de septiembre de 2026 y será totalmente obligatoria en diciembre de 2027. Se prohibirá la entrada al mercado de la UE de productos de ascensores inteligentes que no cumplan con los requisitos.