Cyber Resilience Act: Neue Meldepflichten ab September 2026
Ab dem 11. September 2026 verpflichtet der europäische Cyber Resilience Act Hersteller von Hard- und Software zu strikten Meldewegen bei Sicherheitsvorfällen. Betroffen sind Produkte mit digitalen Elementen, vom Smartphone bis zu komplexen IoT-Systemen. Bei aktiv ausgenutzten Schwachstellen müssen Unternehmen innerhalb von 24 Stunden eine erste Warnung über die zentrale Plattform der EU-Agentur ENISA abgeben. Eine detaillierte Meldung folgt nach 72 Stunden, ein Abschlussbericht nach bis zu einem Monat. Ziel ist eine schnellere Reaktion auf Cyber-Bedrohungen durch eine verbesserte europaweite Vernetzung der zuständigen Behörden wie dem BSI in Deutschland.
