EU의 CRA는 사이버 보안을 선택이 아닌 필수로 규정함에 따라 산업 자동화와 OT 분야에도 큰 영향을 미치고 있다. 보안 설계를 제품 기획 초기 단계부터 완전히 내재화해야 하기 때문으로, 관련 시장의 변화를 예고하고 있다.CRA의 핵심 요구사항은 명확하다. 제품에 알려지거나 악용 가능한 취약점이 존재해서는 안 되며, 안전한 기본 설정 상태로 제공돼야 한다는 것이다. 또한 지속적인 업데이트와 패치는 물론 최소 5년 이상 지원 기간에 걸쳐 정기적인 위험 평가 수행이 이뤄져야 하고, 제품 사용 종료 시에는 안전한 데이터 삭제 역시 보장