Cyber Resilience Act

Security by Design wird für Produkte mit digitalen Elementen zur Pflicht. Die Meldepflichten gelten seit dem 11. September 2026, alle übrigen Anforderungen ab dem 11. Dezember 2027.

Die Stichtage

1 von 2 Stichtagen gelten bereits.

  1. gilt bereits

    Cyber Resilience Act

    Meldepflicht für ausgenutzte Schwachstellen und Vorfälle

    Festlegen, wer binnen 24 Stunden über die ENISA-Plattform an CERT-Bund meldet, auch nachts und am Wochenende.

    Im Artikel nachlesen
  2. in 446 Tagen

    Cyber Resilience Act

    Alle Anforderungen verbindlich, sonst kein EU-Marktzugang

    Für jedes Produkt SBOM, Schwachstellen-Management und Update-Prozess nachweisen können.

    Im Artikel nachlesen

Was der CRA für Sie bedeutet

Der CRA betrifft alle Produkte mit digitalen Elementen – von IoT-Geräten über Software bis zu KI-gestützten Anwendungen. Hersteller, Importeure und Händler haben unterschiedliche Pflichten.

Produkte im Fokus

Hardware und Software mit Netzwerkverbindung. Ausnahmen nur für bereits regulierte Bereiche (Medizin, Auto, Luftfahrt).

Security by Design verpflichtend

Risikobewertung, sichere Defaults, SBOM und Dokumentation vor dem Inverkehrbringen.

Über den Lebenszyklus

Schwachstellen-Management und Security-Updates für mindestens 5 Jahre nach Markteinführung.

Sie wollen das Thema konkret angehen?

Für Vorträge, Interviews und fachlichen Austausch erreichen Sie mich direkt. Projekte und Beratung laufen über meinen Arbeitgeber ADVISORI, den Kontakt stelle ich gern her.