Cyber Resilience Act
Kurz: Der Cyber Resilience Act (CRA) verpflichtet Hersteller, Produkte mit digitalen Elementen von Anfang an sicher zu gestalten und zu pflegen.
Genauer: Er trat im Dezember 2024 in Kraft; die meisten Pflichten gelten ab Dezember 2027. Meldepflichten für ausgenutzte Schwachstellen beginnen früher.
Im Detail
Inhalt
Sicherheitsanforderungen, Update-Pflicht über die Produktlebensdauer, Schwachstellenmanagement, CE-Kennzeichnung. Betroffen sind auch Open-Source-Projekte mit kommerziellem Hintergrund. Siehe NIS-2, Open Source, Zero-Day-Lücken.
Siehe auch: NIS-2, Open Source, Zero-Day-Lücken