{"id":2332,"date":"2026-09-11T15:35:05","date_gmt":"2026-09-11T13:35:05","guid":{"rendered":"https:\/\/www.lan-wan-telecom.de\/?p=2332"},"modified":"2026-09-11T15:35:05","modified_gmt":"2026-09-11T13:35:05","slug":"cyber-resilience-act-meldepflicht-startet","status":"publish","type":"post","link":"https:\/\/www.lan-wan-telecom.de\/index.php\/2026\/09\/11\/cyber-resilience-act-meldepflicht-startet\/","title":{"rendered":"Cyber Resilience Act: Meldepflicht startet"},"content":{"rendered":"<p>F\u00fcr Hersteller von Produkten mit digitalen Elementen gelten auf dem Binnenmarkt der Europ\u00e4ischen Union (EU) ab dem 11. September 2026 die Meldepflichten des Cyber Resilience Act (CRA). Hersteller m\u00fcssen aktiv ausgenutzte Schwachstellen sowie schwerwiegende Sicherheitsvorf\u00e4lle, die sich auf die Sicherheit ihrer Produkte auswirken, melden. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) unterst\u00fctzt mit Schritt-f\u00fcr-Schritt-Anleitungen.<\/p>\n<p>Die Pflicht zur Meldung aktiv ausgenutzter Schwachstellen und von Sicherheitsvorf\u00e4llen ist ein wichtiger Meilenstein zur St\u00e4rkung der Produktsicherheit im Sinne des CRA. Die Meldungen erfolgen EU-weit einheitlich \u00fcber die von der Agentur der Europ\u00e4ischen Union f\u00fcr Cybersicherheit (ENISA) entwickelte und bereitgestellte Single Reporting Platform (CRA-SRP). Empf\u00e4nger der Meldungen sind das jeweils zust\u00e4ndige koordinierende Computer Security Incident Response Team (CSIRT) eines EU-Mitgliedstaates und die ENISA. In Deutschland ist das CERT-Bund im BSI das koordinierende CSIRT.<\/p>\n<p>Bei Herstellern mit Hauptniederlassung in der EU richtet sich die Zust\u00e4ndigkeit des koordinierenden CSIRTs grunds\u00e4tzlich nach dem Mitgliedstaat, in dem die wesentlichen Entscheidungen zur Cybersicherheit der Produkte getroffen werden. Hersteller k\u00f6nnen \u00fcber aktiv ausgenutzte Schwachstellen in ihren Produkten z.B. \u00fcber IT-Sicherheitsdienstleister oder Kundinnen und Kunden Kenntnis erlangen. Bei schwerwiegenden Sicherheitsvorf\u00e4llen mit Auswirkungen auf Produkte mit digitalen Elementen ist dies z.B. auch durch externe Hinweise oder etwa die interne Auswertung von Logdaten von Anwendungen und Systemen m\u00f6glich.<\/p>\n<p>Hat ein Hersteller keine Hauptniederlassung in der EU, bestimmt sich die Zust\u00e4ndigkeit nach den im CRA Artikel 14 Absatz 7 festgelegten Kriterien. Ma\u00dfgeblich k\u00f6nnen dabei unter anderem der Sitz eines Bevollm\u00e4chtigten, Importeurs oder H\u00e4ndlers sowie die Verf\u00fcgbarkeit des Produkts in den jeweiligen Mitgliedstaaten der EU sein.<\/p>\n<p>Die CRA-SRP bietet Herstellern einen zentralen, benutzerfreundlichen und vertraulichen Meldeweg. Mit einer einzigen Meldung k\u00f6nnen \u00fcber das koordinierende CSIRT zugleich die CSIRTs derjenigen Mitgliedstaaten erreicht werden, in denen das betreffende Produkt mit digitalen Elementen auf dem Markt bereitgestellt wird.<\/p>\n<p>Eine vorherige Registrierung auf der CRA-SRP ist nicht erforderlich. Bei Bedarf k\u00f6nnen die Registrierung und die Abgabe einer Meldung innerhalb weniger Minuten erfolgen. Die Plattform wird auf einer europ\u00e4ischen IT-Infrastruktur unter Einhaltung von Sicherheitsma\u00dfnahmen nach Stand der Technik betrieben.<\/p>\n<p>Weitere Informationen zur Nutzung der CRA-SRP stellt das BSI auf seiner <a href=\"https:\/\/www.bsi.bund.de\" target=\"_blank\" rel=\"noopener\">Webseite<\/a> bereit. Erg\u00e4nzende Informationen sind zudem bei der <a href=\"https:\/\/www.enisa.europa.eu\/topics\/product-security-and-certification\/single-reporting-platform-srp\" target=\"_blank\" rel=\"noopener\">ENISA<\/a> verf\u00fcgbar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>F\u00fcr Hersteller von Produkten mit digitalen Elementen gelten auf dem Binnenmarkt der Europ\u00e4ischen Union (EU) ab dem 11. September 2026 die Meldepflichten des Cyber Resilience Act (CRA). Hersteller m\u00fcssen aktiv ausgenutzte Schwachstellen sowie schwerwiegende Sicherheitsvorf\u00e4lle, die sich auf die Sicherheit ihrer Produkte auswirken, melden. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) unterst\u00fctzt mit Schritt-f\u00fcr-Schritt-Anleitungen. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,11],"tags":[],"class_list":["post-2332","post","type-post","status-publish","format-standard","hentry","category-recht-gesetz","category-security"],"_links":{"self":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2332","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/comments?post=2332"}],"version-history":[{"count":1,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2332\/revisions"}],"predecessor-version":[{"id":2333,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2332\/revisions\/2333"}],"wp:attachment":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/media?parent=2332"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/categories?post=2332"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/tags?post=2332"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}