Kurz erklärt
Der Cyber Resilience Act (CRA) verpflichtet Hersteller, Produkte mit digitalen Elementen von Anfang an sicher zu gestalten und zu pflegen.
Genauer
Er trat im Dezember 2024 in Kraft; die meisten Pflichten gelten ab Dezember 2027. Meldepflichten für ausgenutzte Schwachstellen beginnen früher.