بر اساس قانون «تابآوری سایبری» اتحادیه اروپا، تولیدکنندگان محصولات دیجیتال از ۱۱ سپتامبر ملزم هستند آسیبپذیریهای امنیتی فعال در محصولات خود را ظرف ۲۴ ساعت به نهادهای نظارتی گزارش دهند. این قانون همچنین شرکتها را موظف میکند تا گزارش کاملتری را حداکثر تا ۷۲ ساعت پس از شناسایی نقص امنیتی ارائه کنند. چالش اصلی برای تولیدکنندگان، مدیریت زنجیره تأمین نرمافزار و شناسایی دقیق کدهای استفاده شده در محصولات پیچیده است. کارشناسان معتقدند استفاده از «صورتحساب مواد نرمافزاری» یا همان SBOM برای سازماندهی اجزای نرمافزاری ضروری است، اما به دلیل تغییرات مداوم در کدها، این اسناد باید بهطور مستمر بهروزرسانی شوند. صنایعی مانند خودروسازی، تجهیزات پزشکی و الکترونیک مصرفی که از نرمافزارهای تأمینکنندگان مختلف استفاده میکنند، بیشترین تأثیر را از این مقررات جدید خواهند پذیرفت.