---
adresse: "https://qvestcon.com/dora-experte-markus-junge/markus-junge-regelt-cyber-resilience-act-ab-wann_77ef29b3/"
titel: "Markus Junge: regelt cyber resilience act ab wann"
beschreibung: "Der Cyber Resilience Act (CRA) ist die Verordnung (EU) 2024/2847. Er legt ein angemessenes Maß an Cybersicherheit…"
sprache: "de-DE"
stand: "2026-10-04"
---

FAQ · Regelwerke im Überblick

# Was regelt der Cyber Resilience Act und ab wann gelten seine Pflichten?

Freigegebene Antwort von Qvestcon mit Fundstellen.

## Antwort

Der Cyber Resilience Act (CRA) ist die Verordnung (EU) 2024/2847. Er legt ein angemessenes Maß an Cyber­si­cher­heit für alle vernetzten Produkte fest, die auf dem EU-Markt erhältlich sind. Er gilt für alle Hersteller, die Produkte mit digitalen Elementen auf dem EU-Markt in Verkehr bringen, unabhängig davon, ob sie ihren Geschäftssitz innerhalb oder außerhalb der EU haben.

Die Pflichten setzen in Etappen ein. Ab dem 11. September 2026 gelten die Mel­de­pflich­ten: Hersteller müssen aktiv ausgenutzte Schwach­stel­len und schwer­wie­gende Sicher­heits­vor­fälle melden, die sich auf die Sicherheit ihrer Produkte auswirken. Ab dem 11. Dezember 2027 gelten alle Anforderungen des CRA, ein­schließ­lich der grundlegenden Cyber­si­cher­heits­an­for­de­run­gen vor dem Inver­kehr­brin­gen eines Produkts.

## Belege

- [Cyber Resilience Act, Bundesamt für Sicherheit in der Infor­ma­ti­ons­tech­nik](https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act.html)
- [Verordnung (EU) 2024/2847 (Cyber­re­si­li­enz-Verordnung), Verweis des Bundesamts für Sicherheit in der Infor­ma­ti­ons­tech­nik](https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act.html)
- [Cyber Resilience Act, häufige Fragen, Bundesamt für Sicherheit in der Infor­ma­ti­ons­tech­nik](https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act.html)
- [Cyber Resilience Act: Meldepflicht startet, Bundesamt für Sicherheit in der Infor­ma­ti­ons­tech­nik](https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2026/260911_CRA_Meldepflicht_Schwachstellen.html)
- [Cyber Resilience Act, Zeitplan, Bundesamt für Sicherheit in der Infor­ma­ti­ons­tech­nik](https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act.html)

- [#CRA](https://qvestcon.com/stichwoerter/b-c/#cra)
- [#Cyber­Re­si­li­en­ce­Act](https://qvestcon.com/stichwoerter/b-c/#cyberresilienceact)
- [#Meldepflicht](https://qvestcon.com/stichwoerter/m-q/#meldepflicht)
- [#Cyber­si­cher­heit](https://qvestcon.com/stichwoerter/b-c/#cybersicherheit)

## Weiterlesen

[Alle Fragen zu Regelwerke im Überblick](https://qvestcon.com/faq/regeln/) [Alle Rubriken der FAQ](https://qvestcon.com/faq/)
