1 本法規不妨礙會員國就特定目的採購或使用具數位元素的產品時,對該等產品課予額外之網路安全要求,包括基於國家安全或國防目的而採購或使用之情形;惟該等要求須與會員國依歐盟法所負之義務一致,且為達成該等目的所必要並合乎比例。 2 在不影響第 2014/24/EU 號指令及第 2014/25/EU 號指令之前提下,會員國於採購屬本法規適用範圍之具數位元素的產品時,應確保在採購程序中一併考量本法規附件 I 所定之基本網路安全要求之符合情形,包括製造商有效處理漏洞之能力。