Thema #Cyber Resilience Act

8 Beiträge aus unserem News & Blog zu diesem Thema — chronologisch, neueste zuerst. Zur vollständigen Übersicht oder alle Themen ansehen.

Cyber Resilience Act – Die Meldepflichten

Der Cyber Resilience Act (CRA) verpflichtet Hersteller von Produkten mit digitalen Elementen (PDE) zu engmaschigen Meldungen. Wer Kenntnis von einer aktiv ausgenutzten Schwachstelle in einem eigenen PDE oder einem schwerwiegenden Vorfall erlangt, hat wenig Zeit zum Reagieren. Die Verordnung ist zwar erst ab Dezember 2027 vollständig anwendbar. Die Meldepflichten nach Art. 14 CRA greifen jedoch…

Weiterlesen

Durchsetzung des Data Act in Deutschland: Was das DADG für die Praxis bedeutet

Seit dem 12. September 2025 gelten die Kernpflichten des EU Data Act in Europa unmittelbar, da es sich bei dem Data Act um eine Verordnung handelt. Es stellt sich in Deutschland dennoch die Fragen: Wer setzt diese Pflichten in Deutschland eigentlich durch und mit welchen Mitteln? Dies hat der Bundestag am 26.03.2026 mit dem Beschluss…

Weiterlesen

Der Open Source Software Steward – eine neue Akteurs-Kategorie im Cyber Resilience Act

Was Unternehmen und Organisationen im Open-Source-Umfeld jetzt wissen müssen Im CRA hat der europäische Gesetzgeber erstmals horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen auf dem EU-Binnenmarkt geschaffen. Neben umfassenden Pflichten für Hersteller führt der CRA eine in der europäischen Produktregulierung völlig neuartige Figur ein: den Open Source Software Steward. Dieser Beitrag erläutert anhand des Verordnungstextes…

Weiterlesen

Die Akteure im Cyber Resilience Act

Wer ist verpflichtet – und wozu? Produkte mit digitalen Elementen durchlaufen auf ihrem Weg zum Nutzer verschiedene Hände. Vom Entwickler über den Einführer bis zum Händler – und daneben stehen Organisationen, die Open-Source-Software fördern, ohne selbst als Hersteller aufzutreten. Der CRA adressiert sie alle, allerdings mit abgestuften Pflichten. Anknüpfungspunkt des CRA ist das Produkt mit…

Weiterlesen

Produkte, Dienste und Cloud: Die drei Dimensionen des Data Act

Der sachliche Anwendungsbereich des Data Act (Verordnung (EU) 2023/2854) erfasst drei unterschiedliche Regelungsgegenstände vernetzte Produkte: smarte Gegenstände, etwa ein Auto, eine Maschine oder ein Haushaltsgerät, die Daten aus ihrer Nutzung oder Umgebung erzeugen. verbundene Dienste: digitale Funktionen rund um dieses Produkt, etwa eine App, ein Dashboard oder eine Fernwartungssoftware, ohne die das Produkt nicht oder…

Weiterlesen

Cyber Resilience Act (CRA): Herstellerpflichten bei Produkten mit digitalen Elementen

Ziel des Cyber Resilliance Acts (CRA) ist es, ein einheitliches Cybersicherheitsniveau für Produkte mit digitalen Elementen zu schaffen. Hersteller sehen sich dabei mit einer Vielzahl an Pflichten konfrontiert, die weit über bisherige Anforderungen hinausgehen. Einheitlicher Rechtsrahmen für Cybersicherheit Der CRA gilt für nahezu alle Produkte mit digitalen Elementen, sofern sie direkt oder indirekt mit einem…

Weiterlesen

Cyber Resilience Act (CRA): Meldepflichten in der Lieferkette – Wann jeder Hersteller selbst tätig werden muss

Die EU-Verordnung 2024/2847 (Cyber Resilience Act – CRA[1]) verpflichtet Hersteller digitaler Produkte zu umfangreichen Cybersicherheitsmaßnahmen und – im Fall schwerer Sicherheitsvorfälle oder aktiv ausgenutzter Schwachstellen – bereits ab dem 11. September 2026 zu Meldungen an die zuständigen Behörden und die betroffenen Nutzer. Unklar war bisher, wie diese Pflichten in gestuften Lieferketten ausgestaltet sind. Eine aktuelle…

Weiterlesen

Cyber Resilience Act (CRA): Systematische Anwendungsbereichsprüfung für Produkte mit digitalen Elementen

Mit dem Inkrafttreten des Cyber Resilience Act (Verordnung (EU) 2024/2847, im Folgenden: CRA) rückt für viele Unternehmen die Frage in den Fokus, ob eigene Produkte unter den Anwendungsbereich dieser neuen EU-Verordnung fallen. Die Beantwortung dieser Frage erfordert eine strukturierte, mehrstufige Prüfung. Im Folgenden wird ein systematisches Prüfungsschema dargestellt, das sich als Compliance-Werkzeug oder als Bestandteil…

Weiterlesen
Weitere Themen

Konkretes Anliegen?
Lassen Sie uns reden.