Springe auf Hauptinhalt Springe auf Hauptmenü Springe auf SiteSearch
Erste Meldepflichten treten in Kraft

Cyber Resilience Act

Für Hersteller digitaler Produkte gelten seit dem 11. September 2026 die ersten Pflichten des Cyber Resilience Acts (CRA). Darauf weist der Verband der Elektrotechnik Elektronik Informationstechnik (VDE) hin. Unternehmen müssen sicherstellen, dass sie aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle erkennen, bewerten und innerhalb der vorgeschriebenen Fristen melden können.

Nach Angaben von Alexander Matheus, Senior Expert Smart Technologies und Information Security beim VDE Institut, sind dafür Abläufe und geregelte Zuständigkeiten erforderlich. Hersteller müssen vorbereitet sein, um bei sicherheitsrelevanten Ereignissen schnell reagieren und die zuständigen Stellen rechtzeitig informieren zu können.

Die Meldepflicht betrifft aktiv ausgenutzte Sicherheitslücken sowie schwerwiegende Vorfälle, die die Sicherheit eines Produkts mit digitalen Elementen beeinträchtigen. Weil die gesetzlichen Zeitfenster kurz sind, kommt es auf funktionierende interne Prozesse an. Informationen müssen zügig zusammengeführt, Risiken bewertet und Meldungen fristgerecht übermittelt werden.

Jetzt weiterlesen und profitieren.

+ Glaswelt E-Paper-Ausgabe – jeden Monat neu
+ Kostenfreien Zugang zu unserem Online-Archiv
+ Fokus GW: Sonderhefte (PDF)
+ Webinare und Veranstaltungen mit Rabatten
uvm.

Premium Mitgliedschaft

2 Monate kostenlos testen