Neuigkeiten

Neuigkeiten & Updates

Bleiben Sie über die neuesten Entwicklungen rund um den Cyber Resilience Act informiert.

Neueste Meldungen

August 2026

CRA-Meldepflichten gelten ab dem 11. September 2026

Die Melde- und Berichtspflichten des CRA für Vorfälle und Schwachstellen gelten ab dem 11. September 2026 über die ENISA Single Reporting Platform. ENISA hat FAQs, ein zweiseitiges Factsheet und Schritt-für-Schritt-Anleitungen zur Registrierung und Einreichung von Meldungen veröffentlicht. Zudem hat ENISA das Secure by Design and Default Playbook herausgegeben — 22 praktische Playbooks für den gesamten Produktlebenszyklus — und internationale Partner veröffentlichten die 2026-Mindestanforderungen für eine Software Bill of Materials (SBOM).

Auf der SRP registrieren  ·  Eine Meldung einreichen

Juli 2026

Europäische Kommission veröffentlicht offizielle CRA-Umsetzungsleitlinien

Die Europäische Kommission hat ihre offiziellen Leitlinien zur Umsetzung des Cyber Resilience Act veröffentlicht. Sie klären den Anwendungsbereich — einschließlich Lösungen zur Ferndatenverarbeitung sowie freier und quelloffener Software —, was eine 'wesentliche Änderung' ist, wie Unterstützungszeiträume gelten sowie die Melde- und Risikobewertungspflichten. Sie enthalten 67 praktische Beispiele, Anwendungsfälle und Ablaufdiagramme, speziell für KMU und Kleinstunternehmen.

Juni 2026

ENISA aktualisiert CRA-Meldungen und konsultiert zu sicheren Updates

ENISA hat die FAQ zur zentralen CRA-Meldeplattform aktualisiert, einschliesslich der Datenfelder, die Hersteller bei der Meldung von Vorfaellen gemaess Artikel 14 angeben muessen. Zudem laeuft bis zum 10. Juli 2026 eine oeffentliche Konsultation zu einem Entwurf einer technischen Empfehlung fuer sichere Update-Mechanismen fuer KMU.

Mai 2026

OpenSSF reicht Feedback zur Revision des EU-Cybersicherheitsgesetzes ein

Die OpenSSF hat im Namen ihrer Community Feedback zu zwei EU-Konsultationen eingereicht: zur Revision des Cybersicherheitsgesetzes und zu Änderungen der NIS2-Richtlinie. Auch Beiträge zum ENISA-Leitfaden 'Secure by Design' für KMU wurden geliefert.

April 2026

ENISA veröffentlicht 'Secure by Design'-Leitfaden für KMU

ENISA hat einen Entwurf eines Leitfadens veröffentlicht, der KMU dabei helfen soll, Sicherheit von Anfang an in ihre Produkte zu integrieren. Der Leitfaden bietet praktische Schritte für Engineering-, Produkt- und Release-Prozesse.

Dezember 2024

Cyber Resilience Act tritt offiziell in Kraft

Der CRA ist am 10. Dezember 2024 in Kraft getreten. Hersteller, Importeure und Distributoren von Produkten mit digitalen Elementen müssen die neuen Anforderungen bis zum 11. Dezember 2027 erfüllen.

CRA-Entwicklungen verfolgen

Die CRA-Gesetzgebung entwickelt sich weiter. Kontaktieren Sie uns für aktuelle Einblicke.

Fragen zum CRA?

Unsere Spezialisten helfen Ihnen gerne bei Ihrem Compliance-Projekt.

CRA Assistent