EMZETT.
Login

Cyber Resilience Act

Kurz: Der Cyber Resilience Act (CRA) verpflichtet Hersteller, Produkte mit digitalen Elementen von Anfang an sicher zu gestalten und zu pflegen.

Genauer: Er trat im Dezember 2024 in Kraft; die meisten Pflichten gelten ab Dezember 2027. Meldepflichten für ausgenutzte Schwachstellen beginnen früher.

Im Detail

Inhalt

Sicherheitsanforderungen, Update-Pflicht über die Produktlebensdauer, Schwachstellenmanagement, CE-Kennzeichnung. Betroffen sind auch Open-Source-Projekte mit kommerziellem Hintergrund. Siehe NIS-2, Open Source, Zero-Day-Lücken.

Siehe auch: NIS-2, Open Source, Zero-Day-Lücken