03. September 2026
Cyber Resiliance Act
Der Cyber Resilience Act (CRA) ist eine EU-Verordnung, die Hersteller digitaler Produkte (Hardware und Software) verpflichtet, verbindliche Cybersicherheitsanforderungen über den gesamten Produktlebenszyklus einzuhalten.

Cyber Resilience Act: Meldepflicht für Hersteller ab 11. September 2026
Was ist passiert: Der Cyber Resilience Act (CRA) trat am 10. Dezember 2024 in Kraft. Die erste operativ relevante Umsetzungsfrist naht: Ab dem 11. September 2026 müssen Hersteller von Produkten mit digitalen Elementen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle über die zentrale EU-Meldeplattform melden.
Die vollen Produktanforderungen (Sicherheit by Design etc.) gelten ab 11. Dezember 2027. KI-Produkte mit Software-Komponenten fallen unter den CRA. Die Meldepflicht ab September 2026 ist ein konkreter Compliance-Auftrag; Unternehmen, die noch kein Vulnerability-Disclosure-Prozess eingerichtet haben, müssen dies jetzt tun.