Cyber Resilience Act veröffentlicht – Wichtige Fristen im Überblick

Am 20. November 2024 wurde der Cyber Resilience Act (CRA) im EU-Amtsblatt veröffentlicht. Damit beginnt eine neue Ära der Cybersicherheit für Produkte mit digitalen Elementen. Der CRA zielt darauf ab, einen einheitlichen Sicherheitsstandard für den europäischen Markt zu schaffen. Die Verordnung gilt ab dem 11. Dezember 2027 unmittelbar in allen EU-Mitgliedstaaten – mit nur wenigen Ausnahmen.

Was bedeutet der CRA für Unternehmen?

Die Anforderungen des CRA betreffen Hersteller, Einführer und Händler von Produkten mit digitalen Elementen. Der Begriff umfasst eine breite Palette von Geräten und Anwendungen wie IoT-Geräte, Automatisierungskomponenten, Maschinen und Software. Produkte, die vor dem 11. Dezember 2027 auf den Markt gebracht werden, können ebenfalls betroffen sein, wenn nachträglich wesentliche Änderungen vorgenommen werden.

Anforderungen im Überblick

Hersteller müssen sicherstellen, dass ihre Produkte Cyberrisiken bewerten und beherrschen, ein effektives Schwachstellenmanagement implementieren und Schwachstellen aktiv melden. Auch die Sicherheit der Lieferkette spielt eine zentrale Rolle. Für Einführer und Händler gelten abgestufte Pflichten, um den Sicherheitsstandard entlang der gesamten Wertschöpfungskette sicherzustellen.

Weiterführende Informationen und Details finden Sie in unserem Beitrag: Cyber Resilience Act

Die wichtigsten Fristen

  • 20. November 2024: Veröffentlichung des CRA im EU-Amtsblatt
  • 10. Dezember 2024: Inkrafttreten des CRA
  • 11. Juni 2026: Vorgaben für Konformitätsbewertungsstellen
  • 11. September 2026: Meldepflichten für Hersteller
  • 11. Dezember 2027: Volle Anwendbarkeit

Handlungsbedarf für Unternehmen

Unternehmen sollten sich frühzeitig auf die neuen Anforderungen vorbereiten, um Risiken zu minimieren und Compliance sicherzustellen. Der CRA stellt nicht nur eine regulatorische Herausforderung dar, sondern auch eine Chance, die eigene Cybersicherheit nachhaltig zu stärken.

Nicht erst 2027 mit dem CRA beginnen
Die volle Anwendbarkeit des CRA startet am 11. Dezember 2027. Meldepflichten und organisatorische Vorbereitungen greifen jedoch früher, und belastbare Nachweise entstehen nicht kurzfristig. Wir helfen Ihnen einzuordnen, welche Fristen für Ihre Produkte relevant sind und welche Maßnahmen jetzt vorbereitet werden sollten.

Leitfaden: CRA-Beratung richtig auswählen

Das Angebot an CRA-Beratung ist breit und schwer vergleichbar. Ein Anbieter liefert vielleicht nur eine Gap-Analyse, ein anderer begleitet auch die technische Umsetzung, beide nennen sich “CRA-Berater”. Wer die falschen Fragen stellt, zahlt am Ende für Leistungen, die er nicht braucht, oder bemerkt erst mitten im Projekt, dass wichtige Kompetenzen fehlen.

Unser Leitfaden zeigt Herstellern, worauf es bei der Auswahl wirklich ankommt: von den notwendigen Fachkompetenzen über das passende Preismodell bis zu den 20 Fragen, die Sie jedem Anbieter stellen sollten.

Was der Leitfaden enthält:

  • Die sieben Kompetenzfelder einer vollständigen CRA-Umsetzung
  • Vier Unterstützungsmodelle je nach interner Kapazität und Fachwissen
  • 20 konkrete Fragen für Ihr nächstes Anbietergespräch
  • Eine Red-Flag-Karte zur schnellen Einschätzung von Warnsignalen
  • Ein Bewertungsbogen mit Einstufungshilfe für den strukturierten Anbietervergleich
leidfaden

Jetzt kostenlos downloaden

Newsletter

Mit der Anfrage stimmen Sie unserer Datenschutzerklärung zu.

Jetzt Gespräch vereinbaren

Senden Sie uns Ihre Anfrage. Wir klären gemeinsam, wo Ihr Unternehmen steht, welche Fragen offen sind und welche nächsten Schritte sinnvoll sind.

Mit der Anfrage stimmen Sie unserer Datenschutzerklärung zu.

Kostenlose Vorlagen: CRA-Meldeprozesse

Bereiten Sie Ihr Unternehmen auf die Meldepflichten nach dem Cyber Resilience Act vor. Sie erhalten praxiserprobte Prozessbeschreibungen und Vorlagen für:

  • die Meldung aktiv ausgenutzter Schwachstellen
  • die Meldung schwerwiegender Sicherheitsvorfälle
  • die erforderlichen Erst-, Folge- und Abschlussmeldungen
  • klare Zuständigkeiten, Eskalationswege und Fristen

Geben Sie Ihre Kontaktdaten ein. Anschließend senden wir Ihnen die Dateien per E-Mail zu.

Newsletter

Mit der Anfrage stimmen Sie unserer Datenschutzerklärung zu.

CRA-Beratung auswählen? So erkennen Sie passende Anbieter.