Der EU Cyber Resilience Act verlangt jetzt Schwachstellenberichte innerhalb von 24 Stunden.

Lies das neueste Update darüber, wie der EU Cyber Resilience Act jetzt die Meldung von Schwachstellen innerhalb von 24 Stunden vorschreibt.

Häufig gestellte Fragen
FAQs Die 24-Stunden-Regel zur Meldung von Schwachstellen des EU Cyber Resilience Act



Grundlagen



Was ist der EU Cyber Resilience Act

Es ist ein EU-Gesetz, das Cybersicherheitsanforderungen für Produkte mit digitalen Elementen – wie Software, intelligente Geräte und vernetzte Hardware – festlegt, die in der EU verkauft werden



Was ist diese 24-Stunden-Regel zur Meldung von Schwachstellen

Wenn ein Produkt eine aktiv ausgenutzte Schwachstelle aufweist, muss der Hersteller sie innerhalb von 24 Stunden, nachdem er davon Kenntnis erlangt hat, der zuständigen EU-Behörde melden



Wer muss melden

Hersteller und Anbieter, die Produkte mit digitalen Elementen auf dem EU-Markt in Verkehr bringen. Importeure und Händler haben ebenfalls Pflichten, Informationen weiterzugeben



Wann tritt dies in Kraft

Der Cyber Resilience Act ist im Dezember 2024 in Kraft getreten. Die wichtigsten Pflichten, einschließlich der Meldung, gelten ab Dezember 2027, wobei einige Meldepflichten aufgrund verwandter Vorschriften früher beginnen



Gilt dies für Unternehmen außerhalb der EU

Ja. Wenn Sie Produkte mit digitalen Elementen in der EU verkaufen, gelten die Vorschriften für Sie, unabhängig davon, wo Ihr Unternehmen ansässig ist



Definitionen Geltungsbereich



Was gilt als aktiv ausgenutzte Schwachstelle

Ein Fehler, den Angreifer tatsächlich in der Praxis ausnutzen – nicht nur ein theoretisches Risiko oder ein Proof of Concept



Was gilt als Produkt mit digitalen Elementen

Grundsätzlich jede Hardware oder Software mit Netzwerkkonnektivität oder digitaler Funktionalität – Laptops, Router, Apps, IoT-Geräte, Betriebssysteme und mehr. Es gibt einige Ausnahmen wie bestimmte Medizinprodukte und Autos, die unter andere Vorschriften fallen



Was genau muss ich in diesen 24 Stunden melden

Eine Frühwarnung, dass eine aktiv ausgenutzte Schwachstelle existiert, und grundlegende Details. Ein ausführlicherer Bericht folgt innerhalb von 72 Stunden und ein Abschlussbericht innerhalb von 14 Tagen



Wem muss ich melden

Der von Ihnen benannten Behörde des EU-Mitgliedstaats – typischerweise Ihrer nationalen Cybersicherheitsbehörde oder einem CSIRT



Vorteile Zweck



Warum nur 24 Stunden

Schnelle Meldungen ermöglichen es Behörden, andere potenzielle Betroffene zu warnen und eine Reaktion zu koordinieren, bevor sich der Schaden ausbreitet



Was ist der Sinn einer so frühen Meldung, bevor ich es behoben habe

Frühwarnungen helfen anderen, sich selbst zu verteidigen – etwa durch Patchen, Blockieren oder Überwachen –, während Sie an einer Lösung arbeiten



Macht dies Produkte für Verbraucher sicherer

Ja. Es erzwingt schnellere Transparenz und schnellere Reaktionen auf reale Bedrohungen, wovon alle profitieren, die das Produkt nutzen

Scroll to Top