Bleiben Sie über die neuesten Entwicklungen rund um den Cyber Resilience Act informiert.
Die Melde- und Berichtspflichten des CRA für Vorfälle und Schwachstellen gelten ab dem 11. September 2026 über die ENISA Single Reporting Platform. ENISA hat FAQs, ein zweiseitiges Factsheet und Schritt-für-Schritt-Anleitungen zur Registrierung und Einreichung von Meldungen veröffentlicht. Zudem hat ENISA das Secure by Design and Default Playbook herausgegeben — 22 praktische Playbooks für den gesamten Produktlebenszyklus — und internationale Partner veröffentlichten die 2026-Mindestanforderungen für eine Software Bill of Materials (SBOM).
Die Europäische Kommission hat ihre offiziellen Leitlinien zur Umsetzung des Cyber Resilience Act veröffentlicht. Sie klären den Anwendungsbereich — einschließlich Lösungen zur Ferndatenverarbeitung sowie freier und quelloffener Software —, was eine 'wesentliche Änderung' ist, wie Unterstützungszeiträume gelten sowie die Melde- und Risikobewertungspflichten. Sie enthalten 67 praktische Beispiele, Anwendungsfälle und Ablaufdiagramme, speziell für KMU und Kleinstunternehmen.
ENISA hat die FAQ zur zentralen CRA-Meldeplattform aktualisiert, einschliesslich der Datenfelder, die Hersteller bei der Meldung von Vorfaellen gemaess Artikel 14 angeben muessen. Zudem laeuft bis zum 10. Juli 2026 eine oeffentliche Konsultation zu einem Entwurf einer technischen Empfehlung fuer sichere Update-Mechanismen fuer KMU.
Die OpenSSF hat im Namen ihrer Community Feedback zu zwei EU-Konsultationen eingereicht: zur Revision des Cybersicherheitsgesetzes und zu Änderungen der NIS2-Richtlinie. Auch Beiträge zum ENISA-Leitfaden 'Secure by Design' für KMU wurden geliefert.
ENISA hat einen Entwurf eines Leitfadens veröffentlicht, der KMU dabei helfen soll, Sicherheit von Anfang an in ihre Produkte zu integrieren. Der Leitfaden bietet praktische Schritte für Engineering-, Produkt- und Release-Prozesse.
Der CRA ist am 10. Dezember 2024 in Kraft getreten. Hersteller, Importeure und Distributoren von Produkten mit digitalen Elementen müssen die neuen Anforderungen bis zum 11. Dezember 2027 erfüllen.
Die CRA-Gesetzgebung entwickelt sich weiter. Kontaktieren Sie uns für aktuelle Einblicke.
Unsere Spezialisten helfen Ihnen gerne bei Ihrem Compliance-Projekt.