Was der Cyber Resilience Act verlangt
Die Verordnung (EU) 2024/2847 führt EU-weite Cybersicherheitspflichten für Hard- und Software mit digitalen Elementen ein, darunter:
- 01Secure-by-Design gegen die wesentlichen Cybersicherheitsanforderungen
- 02Schwachstellenbehandlung über den gesamten Produktlebenszyklus inklusive Sicherheitsupdates
- 03Meldung aktiv ausgenutzter Schwachstellen und schwerer Vorfälle — Frühwarnung in 24 Stunden, Meldung in 72 Stunden, dann Abschlussbericht
- 04CE-Kennzeichnung mit Konformitätsbewertung (benannte Stellen für wichtige und kritische Produkte)
Anwendungszeitplan
Wichtige CRA-Meilensteine für Hersteller:
| Meilenstein | Datum | Status |
|---|---|---|
| Inkrafttreten | 10. Dez 2024 | In Kraft |
| Schwachstellen- & Vorfallsmeldung | 11. Sept 2026 | Bevorstehend |
| Volle Pflichten · CE-Kennzeichnung | 11. Dez 2027 | Horizont |
Was wir vorbereiten
Wir sind Ihr Reporting-Concierge — keine benannte Stelle. Wo eine Konformitätsbewertung durch Dritte erforderlich ist, zertifizieren benannte Stellen.
- 01Sicherer Intake von Produkt-, Sicherheits- und Schwachstelleninformationen
- 02Einreichungsfertige CRA-Berichte: Frühwarnungen, 72-Stunden-Meldungen und Abschlussberichte
- 03Technische Dokumentation — Risikobewertung, SBOM, Supportzeiträume und Update-Politik
Wer fällt unter den Cyber Resilience Act?
Wann beginnen die CRA-Meldepflichten?
Ersetzen Sie eine benannte Stelle?
Welche Informationen benötigen Sie von uns?
CRA-Reporting-Bereitschaft klären
Teilen Sie Portfolio und Zeithorizont. Wir skizzieren den Intake für Schwachstellenmeldungen, Vorfallsberichte und technische Dokumentation.