CloudSignLab

Cyber Resilience Act, Verordnung (EU) 2024/2847

Der Cyber Resilience Act für Produkte mit digitalen Elementen

Der CRA legt Sicherheitsanforderungen für Hardware und Software fest, die in der EU verkauft werden. Die Meldung aktiv ausgenutzter Schwachstellen und schwerer Vorfälle gilt ab dem 11. September 2026, die übrigen Pflichten ab dem 11. Dezember 2027. CloudSignLab führt Ihre Produkte, ihre SBOM und ihren Supportzeitraum sowie die Meldefristen.

Der Cyber Resilience Act für Produkte mit digitalen Elementen

Was der CRA von Herstellern verlangt

  • Sicherheit durch Design

    Produkte werden mit angemessener Cybersicherheit entworfen, entwickelt und geliefert, ohne bekannte ausnutzbare Schwachstellen und mit sicheren Standardeinstellungen.

  • Umgang mit Schwachstellen

    Komponenten erkennen und dokumentieren, einschließlich einer Software-Stückliste (SBOM), Schwachstellen unverzüglich beheben und Sicherheitsupdates bereitstellen.

  • Supportzeitraum

    Sicherheitsupdates für die erwartete Nutzungsdauer des Produkts, in der Regel mindestens fünf Jahre, dem Käufer angegeben.

  • Meldung

    Aktiv ausgenutzte Schwachstellen und schwere Vorfälle werden über die zentrale Meldeplattform der ENISA gemeldet: eine Frühwarnung innerhalb von 24 Stunden, eine Meldung innerhalb von 72 Stunden und später ein Abschlussbericht.

Wie CloudSignLab hilft

  • Produktregister

    Ihre Produkte mit digitalen Elementen, ihre Version, ihr Supportzeitraum und die SBOM-Datei, in einer Liste.

  • Die Meldefristen im Blick

    Markieren Sie eine Schwachstelle als aktiv ausgenutzt und sehen Sie die Fristen von 24 und 72 Stunden ab Kenntnisnahme.

  • Schwachstellenmanagement

    Erfassen Sie Schwachstellen mit Schweregrad, Verantwortlichem und Frist, verknüpft mit dem Produkt, und verfolgen Sie sie bis zur Behebung.

  • Umsetzungsstand aus Ihren Maßnahmen

    Ordnen Sie Maßnahmen den CRA-Anforderungen zu und sehen Sie, was abgedeckt ist, bevor die Pflichten gelten.

Den Leitfaden zum CRA lesen →

Fragen zum CRA

Gilt der CRA für Software as a Service?

Reines Software as a Service fällt in der Regel nicht unter den CRA, außer es ist eine Datenfernverarbeitung, die ein Produkt zum Funktionieren braucht; Produkte, die Sie verkaufen oder installieren, sind erfasst. Prüfen Sie die Begriffsbestimmungen der Verordnung für Ihren Fall.

Bereit, bevor die Meldepflicht beginnt

Kostenlos starten und Ihre Produkte und ihre SBOM noch heute erfassen.

Kostenlos starten