Cyber Resilience Act, Verordnung (EU) 2024/2847
Der Cyber Resilience Act für Produkte mit digitalen Elementen
Der CRA legt Sicherheitsanforderungen für Hardware und Software fest, die in der EU verkauft werden. Die Meldung aktiv ausgenutzter Schwachstellen und schwerer Vorfälle gilt ab dem 11. September 2026, die übrigen Pflichten ab dem 11. Dezember 2027. CloudSignLab führt Ihre Produkte, ihre SBOM und ihren Supportzeitraum sowie die Meldefristen.

Was der CRA von Herstellern verlangt
Sicherheit durch Design
Produkte werden mit angemessener Cybersicherheit entworfen, entwickelt und geliefert, ohne bekannte ausnutzbare Schwachstellen und mit sicheren Standardeinstellungen.
Umgang mit Schwachstellen
Komponenten erkennen und dokumentieren, einschließlich einer Software-Stückliste (SBOM), Schwachstellen unverzüglich beheben und Sicherheitsupdates bereitstellen.
Supportzeitraum
Sicherheitsupdates für die erwartete Nutzungsdauer des Produkts, in der Regel mindestens fünf Jahre, dem Käufer angegeben.
Meldung
Aktiv ausgenutzte Schwachstellen und schwere Vorfälle werden über die zentrale Meldeplattform der ENISA gemeldet: eine Frühwarnung innerhalb von 24 Stunden, eine Meldung innerhalb von 72 Stunden und später ein Abschlussbericht.
Wie CloudSignLab hilft
Produktregister
Ihre Produkte mit digitalen Elementen, ihre Version, ihr Supportzeitraum und die SBOM-Datei, in einer Liste.
Die Meldefristen im Blick
Markieren Sie eine Schwachstelle als aktiv ausgenutzt und sehen Sie die Fristen von 24 und 72 Stunden ab Kenntnisnahme.
Schwachstellenmanagement
Erfassen Sie Schwachstellen mit Schweregrad, Verantwortlichem und Frist, verknüpft mit dem Produkt, und verfolgen Sie sie bis zur Behebung.
Umsetzungsstand aus Ihren Maßnahmen
Ordnen Sie Maßnahmen den CRA-Anforderungen zu und sehen Sie, was abgedeckt ist, bevor die Pflichten gelten.
Fragen zum CRA
Gilt der CRA für Software as a Service?
Reines Software as a Service fällt in der Regel nicht unter den CRA, außer es ist eine Datenfernverarbeitung, die ein Produkt zum Funktionieren braucht; Produkte, die Sie verkaufen oder installieren, sind erfasst. Prüfen Sie die Begriffsbestimmungen der Verordnung für Ihren Fall.
Bereit, bevor die Meldepflicht beginnt
Kostenlos starten und Ihre Produkte und ihre SBOM noch heute erfassen.
