Viele eingebettete Geräte verfügen über einen integrierten Webserver, der eine browserbasierte Schnittstelle für die Konfiguration und Verwaltung innerhalb von Intranets (privaten Netzwerken) bereitstellt. Dieses Design ist zwar praktisch, wirft jedoch Sicherheitsaspekte auf, die im Rahmen moderner Cybersicherheitsvorschriften nicht immer einfach zu interpretieren sind.
Die Europäische Union legt mit dem EU-Gesetz zur Cyberresilienz (CRA) – einer marktprägenden Verordnung, die für praktisch jedes Produkt gilt, das Software oder Konnektivität enthält – die Messlatte für die Cybersicherheit bei allen Produkten mit digitalen Elementen höher. Der CRA verpflichtet Hersteller innerhalb und außerhalb der EU, während des gesamten Lebenszyklus eines Produkts festgelegte Cybersicherheitsanforderungen zu erfüllen. Bei Produkten mit eingebetteten Webschnittstellen ist es unerlässlich zu verstehen, wie diese Anforderungen in der Praxis anzuwenden sind, da eine Nichteinhaltung zu einem gesperrten Marktzugang, Produktrückrufen und erheblichen Strafen führen kann.
