Zum Inhalt springen
Kostenloses ErstgesprächErstgespräch

FAQ · Regelwerke im Überblick

Was regelt der Cyber Resilience Act und ab wann gelten seine Pflichten?

Freigegebene Antwort von Qvestcon mit Fundstellen.

Antwort

Der Cyber Resilience Act (CRA) ist die Verordnung (EU) 2024/2847. Er legt ein angemessenes Maß an Cyber­si­cher­heit für alle vernetzten Produkte fest, die auf dem EU-Markt erhältlich sind. Er gilt für alle Hersteller, die Produkte mit digitalen Elementen auf dem EU-Markt in Verkehr bringen, unabhängig davon, ob sie ihren Geschäftssitz innerhalb oder außerhalb der EU haben.

Die Pflichten setzen in Etappen ein. Ab dem 11. September 2026 gelten die Mel­de­pflich­ten: Hersteller müssen aktiv ausgenutzte Schwach­stel­len und schwer­wie­gende Sicher­heits­vor­fälle melden, die sich auf die Sicherheit ihrer Produkte auswirken. Ab dem 11. Dezember 2027 gelten alle Anforderungen des CRA, ein­schließ­lich der grundlegenden Cyber­si­cher­heits­an­for­de­run­gen vor dem Inver­kehr­brin­gen eines Produkts.

Belege